PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Nachrichten


Seiten : 1 2 3 [4] 5 6 7 8 9 10 11

  1. KI-Assistenten für die Softwareentwicklung: Schwachstellen vorprogrammiert
  2. Kerberos-Authentifizierung: Microsoft repariert Patch mit Notfall-Patch
  3. Über Log4j: US-Behörde vom Iran attackiert, Cryptominer installiert
  4. Schadcode-Attacken auf Bitbucket Server und Data Center möglich
  5. Root-Lücke in F5 BIG-IP Appliances geschlossen
  6. heise-Angebot: Nächste Woche: heise-Security-Webinar zu Datenschutz bei Backup und Log-Files
  7. Erste Hilfe im Cybersecurity-Notfall: Ehrenamtliche wollen KRITIS unterstützen
  8. IT-Chefs: Für Sicherheit ist zwar viel Geld da, für Security-Teams aber nicht
  9. Forscher erraten Passwörter via Wärmebild mit Machine Learning und KI
  10. Android: Pixel-Handys ließen sich mit einfachem SIM-Trick entsperren
  11. Sicherheitsupdates: Angreifer könnten Firefox und Thunderbird crashen lassen
  12. Bits & Böses: Fisch im Netz - Folge 1 des neuen Tech Crime Podcasts
  13. Schwachstellen in Open Source: GitHub öffnet direkten Draht zu Maintainern
  14. Microsoft-Patches sorgen für Probleme bei DirectAccess und Kerberos
  15. Russisches SDK mit verschleierter Herkunft in US-Regierungs-Apps
  16. Kryptowährungen: Fake-Broker verursachen pro Quartal 50 Millionen Euro Schaden
  17. BSI-Affäre: Innenministerin will Schönbohm zur Bundesakademie abschieben
  18. Deutsche Bank sieht keine Hinweise auf Cyber-Einbruch
  19. Lockbit veröffentlicht Thales-Daten - ohne Lösegeldforderung
  20. LKA-Warnung: Betrüger stehlen Kreditkarten-Infos für Zahlungen per Handy
  21. Jetzt deinstallieren! Sicherheitslücken, aber keine Patches für VMware Hyperic
  22. HP-BIOS: Pufferüberlauf ermöglicht Rechteausweitung, Update ist verfügbar
  23. "Australien wird zurückschlagen": Neue Eingreiftruppe gegen Cybercrime-Kartelle
  24. Cybersicherheit: 27 Prozent der Bürger nutzen alte Apps ohne Update-Option
  25. Russisch-kanadischer Bürger für Teilnahme in Lockbit-Kampagne angeklagt
  26. Microsoft: Russische Staats-Hacker verlegen sich auf Ransomware
  27. Continental-Einbruch: Lockbit-Cybergang fordert 50 Millionen US-Dollar
  28. Sperrbildschirm von Googles Pixel-Smartphones via SIM-PIN-Reset umgehbar
  29. Cisco dichtet Sicherheitslecks in ASA und Firepower ab
  30. Google One VPN ab jetzt auch für Mac und Windows verfügbar
  31. Patchday: AMD, Intel und Lenovo müssen Sicherheitslecks abdichten
  32. Foxit PDF Reader: Schadcode-Attacken über präparierte PDFs möglich
  33. Citrix Gateway und ADC: Kritische Lücke ermöglicht unbefugten Zugriff
  34. Patchday: SAP stopft neun zum Teil kritische Schwachstellen
  35. heise-Angebot: iX-Tagesworkshop: Azure Active Directory gegen Angriffe absichern
  36. Admin-Lücken in Fernwartungssoftware VMware Workspace ONE Assist geschlossen
  37. Webbrowser: Zehn Sicherheitslücken weniger in Google Chrome
  38. Patchday Microsoft: Attacken auf sechs Lücken, Exchange-Patches endlich da
  39. heise-Angebot: heise-Security-Webinar: Active Directory – Angriffe verstehen und verhindern
  40. Energieversorger: Nach Hackerangriff auf Enercity Störungen beim Zahlungsverkehr
  41. Open Bug Bounty: Eine Million Sicherheitslücken im Web behoben
  42. Patchday: Angreifer könnten Android-Geräte über Attacken lahmlegen
  43. Azov-Malware zerstört Dateien in 666-Byte-Schritten
  44. heise-Angebot: Jetzt noch den IT-Sicherheitstag am 17. November in Gelsenkirchen buchen
  45. Lockbit-Angriff: Doch Datenleck nach IT-Einbruch bei Continental
  46. TLS-Interception: Kontroverse um HTTPS-Überwachung in Unternehmen
  47. Twitter: Blauer Haken lockt Betrüger an
  48. Predator: Griechische Regierung soll jeden Zweifel an Spyware-Einsatz beseitigen
  49. BSI-Affäre: Kaltgestellter Schönbohm zieht vor Gericht
  50. UK-Cybersicherheitsbehörde startet landesweites Schwachstellen-Scanning
  51. Cisco-Sicherheitsupdates: Angreifer könnten durch Lücken in Netzwerke eindringen
  52. Kriminalpolizei: Massives Dunkelfeld und geringe Aufklärung bei Cybercrime
  53. Patchday: Big-Data-Spezialist Splunk dichtet zwölf Schwachstellen ab
  54. heise-Angebot: IT-Sicherheitstag bietet Hilfestellung bei aktuellen Angriffsmethoden
  55. EU-Kommission baut yet another Cyber Centre – und das dringendst
  56. Passwörter: 64 Prozent der User verwenden Kennwörter mehrmals
  57. Schwachstellenscanner Nessus: Updates schließen mehrere Sicherheitslücken
  58. Patchday Fortinet: FortiSIEM speichert Log-in-Daten unverschlüsselt
  59. Kritische Sicherheitslücke in IT-Managementsoftware von Hitachi geschlossen
  60. Radioeteleskopverbund ALMA stellt Forschungsarbeit wegen Cyberattacke ein
  61. Rüstungskonzern Thales: Datendiebstahl durch Lockbit-Cybergang
  62. Eine Million Downloads: Bösartige Android-Apps leiten auf Phishing-Seiten
  63. Lenovo kündigt gegen Schadcode-Attacken abgesicherte BIOS-Versionen an
  64. Virenscanner: Bitdefender-Sicherheitslücke ermöglicht Löschen von Registry-Keys
  65. heise-Angebot: heise-Security-Webinar: Praktischer Datenschutz bei Backup und Protokollierung
  66. OpenSSL: Update zum Schließen der kritischen Sicherheitslücke verfügbar
  67. Software Supply Chain Security: Sigstore ist einsatzreif für die Produktion
  68. Twilio-Einbruch: Analyse fördert weiteren Sicherheitsvorfall zutage
  69. Weißes Haus: Counter-Ransomware-Initiative mit 37 Ländern
  70. WM in Katar: Zwangs-Apps mit Sicherheits- und Privatsphären-Risiken
  71. Thüringer Expertise für kritische Infrastruktur: neue Security-Firma von Adva
  72. Passwortmanager Enpass: Startprobleme, Workaround möglich
  73. Rhein-Pfalz-Kreis: Angreifer melden sich nach Hackerangriff auf Verwaltung
  74. Apple räumt ein: Nur aktuelles macOS stopft alle bekannten Sicherheitslücken
  75. Backup-Software von ConnectWise für Ransomware-Attacken anfällig
  76. Jetzt patchen! Es könnten Attacken auf VMware Cloud Foundation bevorstehen
  77. Linux-Distribution: Endian Firewall UTM 6.5.0 ist da
  78. Umweltdatenbank kaputt: Cyberangriff auf Anhalt-Bitterfeld wirkt weiter nach
  79. New York Post: Hinter Hack verbirgt sich abtrünniger Mitarbeiter
  80. Sicherheitsupdates für älteres iOS und iPadOS
  81. Webbrowser: Entwickler schließen hochriskante Sicherheitslücke in Chrome
  82. Sogar Kantine betroffen: Slowakisches Parlament durch Hackerangriff lahmgelegt
  83. macOS 13: Anti-Malware-Tools nach Upgrade zahnlos
  84. Psychische Folgen von Cyber-Angriffen: Ausnahmesituation fürs Security-Team
  85. Microsoft: Großes Datenleck durch Fehlkonfiguration von Cloud-Instanz
  86. Mutmaßlicher Betreiber von großer Darknet-Drogenplattform festgenommen
  87. Cyber-Attacke auf Metro: Langsame Wiederherstellung
  88. DHL ist Phishers Liebling
  89. Sicherheitsupdate ArubaOS: Schadcode-Attacken durch präparierte Anfragen möglich
  90. Sextortion: Polizei warnt vor "Enkeltrick für junge Männer"
  91. Krypto-Mining-Kampagne missbraucht massiv Cloud-Test-Accounts
  92. Cisco AnyConnect: Alte Sicherheitslücken im Visier von Angreifern
  93. Sicherheitsupdate: Kritische Schadcode-Lücke in VMware Cloud Foundation
  94. Windows 11: Update-Vorschau bringt Taskmanager zurück ins Taskleistenmenü
  95. heise-Angebot: iX-Workshop: Anforderungen für den KRITIS-Betrieb umsetzen
  96. Chrome 107: Kaum neue Features, aber 14 Sicherheitslücken weniger
  97. Wichtige Sicherheitspatches für OpenSSL in Sicht
  98. BSI-Lagebericht: "Bedrohung so hoch wie nie"
  99. Open Source: Googles GUAC soll Ordnung ins Security-Metadaten-Chaos bringen
  100. heise-Angebot: iX-Workshop: Windows 10 und 11 im Unternehmen absichern
  101. Webkonferenzen: Sicherheitslücke in Zoom ermöglicht Sitzungsübernahme
  102. Zero-Day-Fehler im Kernel von iOS und iPadOS wird ausgenutzt
  103. Microsofts PC-Optimierer: PCManager jetzt als lauffähige Beta
  104. l+f: Polizei ergaunert mehr als 150 Deadbolt-Schlüssel
  105. Android-Apps: Klickbetrug-Malware mit mehr als 20 Millionen Installationen
  106. Cisco ISE: Angreifer könnten Kontrolle übernehmen
  107. IT-Ausfall bei Metro: Filialbetrieb weiter eingeschränkt
  108. Synology: Kritische Lücken in NAS erlauben Angreifern Ausführen von Schadcode
  109. BSI-Affäre um Schönbohm: Im Visier der Geheimdienste
  110. F5 BIG-IP und Nginx: Hersteller stopft teils kritische Sicherheitslücken
  111. Anonymisierendes Linux: Tails 5.5 mit nur kleinen Versionsupdates
  112. heise-Angebot: heise-Security-Webinar: Active Directory – Angriffe verstehen und verhindern
  113. Großhandel: Metro wurde Opfer einer Cyber-Attacke
  114. Jetzt updaten – LibreOffice beseitigt kritische Makrolücke
  115. Microsoft liefert Updates gegen SSL-/TLS-Probleme durch Windows-Updates
  116. heise-Angebot: Jetzt Frühbucherrabatt für den IT-Sicherheitstag in Gelsenkirchen sichern
  117. Kritische Sicherheitslücke in Apache Commons Text
  118. Patchday: Oracle liefert 370 Sicherheitsupdates im Oktober
  119. Affäre Schönbohm: Schrödingers BSI-Präsident
  120. Adobe patcht Illustrator außer der Reihe
  121. Microsoft pfuscht bei Windows-Kernel-Sicherheit – und Ransomware profitiert
  122. Krankenversicherer gehackt: Angreifer wollen 1000 betroffene Promis kontaktieren
  123. AMD, Google, Microsoft, Nvidia: Open-Source-Sicherheitsprozessor statt Black Box
  124. Bericht: Innenministerium stellt BSI-Chef Schönbohm frei
  125. Support-Ende für VMware ESXi 6.5 und 6.7 - noch viele Alt-Systeme aktiv
  126. Peek&Cloppenburg: Konfigurationsfehler führt zu Datenpanne
  127. Schwachstelle im Linux-Kernel ermöglicht Codeschmuggel im WLAN
  128. Microsoft findet neue Cyberangriffe auf Verkehrsbranche in Ukraine und Polen
  129. Sicherheitsupdates: Root- und Schadcode-Lücken bedrohen Junos OS
  130. Gesundheitsnetz: CCC-Hacker entschlüsseln TI-Konnektor von CompuGroup Medical
  131. Groupware Zimbra: Updates stopfen mehrere Sicherheitslecks
  132. Sebastian Kurz und Ex-Pegasus-Chef gründen Cybersicherheits-Start-Up
  133. VPN-Problem: Apple-Apps leaken Daten unter iOS
  134. heise-Angebot: Für Software-Entwickler: Zwei Webinare für den guten Umgang mit dem Datenschutz
  135. Web-Meetings: Zoom-Updates dichten Schwachstellen ab
  136. Sicherheitsupdates: Kritische Lücken in WAN-Managementsystem von Aruba
  137. Schwachstelle in JavaScript-Sandbox vm2 erlaubt Ausbruch aus der Isolation
  138. heise-Angebot: heise-Security-Webinar: Praktischer Datenschutz bei Backup und Protokollierung
  139. Fortinet-Patchday: Mehrere kritische Lücken geschlossen
  140. Brute-Force-Angriffe: Microsoft rüstet Schutzmechanismus nach
  141. Webbrowser: Google schließt sechs Sicherheitslücken in Chrome
  142. Patchday: Adobe schließt kritische Schadcode-Lücken in ColdFusion & Co.
  143. Schutzschild aus der Cloud: Google bekämpft unsichere Software-Lieferketten
  144. Patchday: Attacken auf Windows und immer noch kein Exchange-Patch in Sicht
  145. SAP-Patchday: 15 neue Sicherheitswarnungen im Oktober
  146. BSI-Affäre: Spekulationen um lancierte Vorwürfe und ein Bauernopfer
  147. Datenpanne bei Toyota: Schlüssel zu Kundendaten fünf Jahre öffentlich zugänglich
  148. Microsoft: Mehr Performance für Spiele in Windows 11 - durch weniger Sicherheit
  149. Trend Micros Schutzsoftware Apex One ist vielfältig angreifbar
  150. Exchange Zero-Day-Lücke: Nochmals nachgebesserter Workaround
  151. heise-Angebot: iX-Workshop Cybersicherheit: Aktuelle Angriffstechniken und ihre Abwehr
  152. heise-Angebot: IT-Sicherheitstag 2022: Security-Angriffe und ihre erfolgreichen Gegenmaßnahmen
  153. Mailsicherheit in Arztpraxen: Verschlüsselung mit Schwächen
  154. Avast – Antivirus-Software bringt Firefox zum Crashen
  155. Android und iOS betroffen: Mehr als 400 Apps stehlen Zugangsdaten
  156. Intel-CPU "Alder Lake": BIOS-Quellcode-Leak öffnet potenzielle Einfallstore
  157. Kundendaten aus dem Hack des Videospiel-Publishers 2K stehen zum Verkauf
  158. Groupware: Kritische Codeschmuggel-Lücke in Zimbra wird angegriffen
  159. Berichte: Bundesinnenministerin will BSI-Chef Schönbohm abberufen
  160. Verbraucherzentrale warnt vor Fake-Brennholz-Shops
  161. Kritische Sicherheitslücke in Fortinet-Firewalls erlaubt Admin-Zugriff
  162. macOS: ZIP-Archive können Apples Gatekeeper umgehen
  163. Chinesische Cybergangs: Die meist-angegriffenen Sicherheitslücken
  164. Angreifer könnten Cisco-Admins manipulierte Updates unterschieben
  165. Linux-Kernel 5.19.12 könnte Displays von Laptops mit Intel-GPU beschädigen
  166. Gratis Entschlüsselungstool: Lücke in Ransomwares der Hades-Familie entdeckt
  167. heise-Angebot: secIT 2023: Im März 2023 treffen sich Security-Experten in Hannover
  168. Webbrowser: Google Chrome-Update behebt Fehler und potenzielle Sicherheitslücken
  169. Exchange Zero-Day: Microsoft bessert Workaround erneut nach
  170. Ein bisschen Schutz aus der Cloud: Microsoft startet seine Azure Firewall Basic
  171. Exchange Online: Nach Basic-Auth-Ende vermehrte Angriffe beobachtet
  172. Patchday: Angreifer könnten ihre Rechte unter Android 10 bis 13 hochstufen
  173. Netzwerkausstatter: Kritische Sicherheitslücken in Aruba Access Points
  174. Exchange Zero-Day: Microsoft korrigiert Workaround
  175. CISA verdonnert US-Behörden zu besserer Netzwerkkontrolle
  176. Spielkonsolen-Hack: Wackeliger Jailbreak für PlayStation 5 veröffentlicht
  177. 4 Millionen Euro Schaden: 24-Jähriger wegen Computerbetrugs festgenommen
  178. Mexikanische Armee steht nach Hackerangriff "nackt" da
  179. Exchange-Server Zero-Day: Bisheriger Workaround unzureichend
  180. Backdoor in Windows-Logo versteckt
  181. Sicherheitsupdate Drupal: Angreifer könnten auf Zugangsdaten zugreifen
  182. Jetzt patchen! Attacken auf Atlassian Bitbucket Server
  183. Thunderbird: Angreifer könnten Absender verschlüsselter Nachrichten fälschen
  184. Chat-Clients: Lücken im Matrix-SDK gefährden Ende-zu-Ende-Verschlüsselung
  185. macOS: Apps können Festplattenvollzugriff des Terminals missbrauchen
  186. Exchange Server Zero-Day: Microsoft veröffentlicht Skript für Workaround
  187. Zero-Day-Attacken auf Microsoft Exchange Server – Sicherheitspatches fehlen
  188. Root-Lücke: Selbstheilungsfunktion gefährdet Cisco-Netzwerkhardware
  189. Nie mehr Ampeln, Enten und Busse suchen: Cloudflare startet CAPTCHA-Konkurrenten
  190. heise-Angebot: Für Software-Entwickler: Zwei Webinare für den guten Umgang mit dem Datenschutz
  191. PlayStation 4 und Playstation 5: Manipulierter USB-Stick ermöglichte Jailbreak
  192. l+f: Monomorph - ein MD5-Hashwert für alles
  193. Zielscheibe Open-Source-Paket: Angriffe 700 Prozent häufiger als vor drei Jahren
  194. Malware: Infektion durch Mausbewegung in Powerpoint
  195. Webbrowser Chrome 106: Neue Funktionen und 20 abgedichtete Sicherheitslecks
  196. Twitter patzt bei Passwort-Reset-Funktion
  197. heise-Angebot: iX-Workshop: OWASP Top 10 – Webanwendungen effektiv absichern
  198. Angebliche Hacktivisten von russischem Geheimdienst gelenkt
  199. Ukrainisches Verteidigungsministerium: Russland plant massive Cyber-Angriffe
  200. Ransomware: Nach Verschlüsseln kommt jetzt Kopieren & Zerstören
  201. heise-Angebot: IT-Sicherheitstag 2022 zu Security-Angriffen und erfolgreichen Gegenmaßnahmen
  202. Angreifer nisten sich in Exchange Online ein – mit bösartigen OAuth-Apps
  203. 13,8 Millionen Downloads: Werbebetrugs-Apps unter Android und iOS
  204. Sophos Firewalls: Kritische Sicherheitslücke wird angegriffen
  205. IT-Sicherheitslücke bei Lufthansa: Chef der Fluglinie selbst betroffen
  206. Angreifer könnten DNS-Server bind lahmlegen
  207. WhatsApp: Kritische Sicherheitslücke erlaubt Codeschmuggel bei Videoanrufen
  208. Webbrowser: Googles Chrome bekommt eigenen Root-CA-Speicher
  209. Kenne den Gegner: Sicherheitstipps der NSA für industrielle Steueranlagen
  210. Brute-Force-Schutz: Microsoft aktiviert Anmeldebegrenzung für SMB
  211. Trojaner Harly im Play Store mit mehr als 4,8 Millionen Downloads
  212. HP-Drucker: Kritische Lücke erlaubt Codeschmuggel in diversen Modellen
  213. Microsoft will Windows-Firmenkunden standardmäßig besser vor Ransomware schützen
  214. Python: 15 Jahre alte Schwachstelle betrifft potenziell 350.000 Projekte
  215. Testing: Code Intelligence holt Fuzzing auf die Kommandozeile
  216. Notfallpatch für Microsoft Endpoint Configuration Manager erschienen
  217. heise-Angebot: Am 27. September: heise Security Tour "Wissen schützt!"
  218. Support-System von Videospiel-Publisher 2K gehackt, Malware an Gamer verschickt
  219. Angreifer könnten eigenen Code im Kontext von Thunderbird und Firefox ausführen
  220. CTO von MS Azure: Nehmt Rust für neue Projekte und erklärt C/C++ für überholt!
  221. heise-Angebot: Webinare für Softwareentwickler zum Datenschutz: Jetzt Frühbucherrabatt sichern!
  222. Uber: Hacker soll Mitglied der Lapsus$-Gruppe sein - Verbindung zu GTA-Leak?
  223. l+f: Lockbit-Macher lassen Kohle für Bug Bounty und Tattoos springen
  224. heise-Angebot: c't-Sicherheitstool: Desinfec't 2022/23 auf USB-Stick kaufen
  225. BSI: neue Anforderungen an Umgang des Bundes mit Smartphones und Co.
  226. PlayStation-4/5-Hack: PS2-Emulator als Schadcode-Schlupfloch
  227. "GTA 6": Take-Two geht gegen geleakte Videos vor
  228. Gratis-Entschlüsselungstool: Opfer von Ransomware LockerGoga können aufatmen
  229. Lastpass: Angreifer hatten vier Tage Zugriff – keine Gefahr für Kundendaten
  230. Sicherheitslücke in Teams: Microsoft-Token im Klartext gespeichert
  231. "GTA 6": Hacker leakt angebliche Gameplay-Szenen
  232. heise-Angebot: Konferenz zu sicherer Softwareentwicklung: Jetzt noch zur heise devSec anmelden
  233. Sicherheitslücke in WordPress-Plug-in WPGateway macht Angreifer zu Admins
  234. "Total kompromittiert": 18-Jähriger hackt Uber, interne Dienste offline
  235. Supply-Chain-Attacke: Trojaner in FishPig-Software bedroht Onlineshops
  236. Sicherheitsupdates: BIOS-Lücken gefährden unzählige Lenovo-PCs
  237. Rust Foundation erhält 460.000 US-Dollar und gründet ein Team für Security
  238. Neue Phishing-Masche: Fake-Konversationen für mehr Glaubwürdigkeit
  239. Sicherheitslösung Apex One von Trend Micro im Visier von Angreifern
  240. Patchday: SAP-Admins sollten jetzt handeln
  241. heise-Angebot: iX-Workshop: Windows 10 und 11 im Unternehmen absichern
  242. Patchday Adobe: Schadcode-Attacken auf InDesign, Photoshop & Co. möglich
  243. heise-Angebot: Ab sofort erhältlich: Trojaner mit Desinfec't 2022/23 jagen
  244. Patchday: Angreifer attackieren Windows 7 bis 11
  245. Twitter-Whistleblower: Auch China und Indien haben Agenten eingeschleust
  246. Mandiant gehört jetzt zur Google Cloud
  247. Lorenz Ransomware nutzt VoIP-Telefone MiVoice Connect von Mitel als Sprungbrett
  248. Warten auf Sicherheitsupdates: Einige HP-Computer sind seit Monaten verwundbar
  249. heise-Angebot: iX-Workshop: IT-Produkte nach EU-Recht prüfen und zertifizieren (Last Call)
  250. iPadOS, macOS Monterey und altes iOS: Apple patcht Lücken
  251. Bis zu 70 Prozent langsamer: Kernel-Fix gegen Retbleed macht Linux-VMs lahm
  252. Bericht: Um nicht erwischt zu werden, verschlüsselt Ransomware Daten partiell
  253. Krypto-Malware Shikitega überlistet den herkömmlichen Linux-Schutz
  254. Patchday: Ansatzpunkte für Angreifer in Android 10, 11 und 12 geschlossen
  255. Albanien wehrt angeblich erneut iranische Cyberattacke ab
  256. heise-Angebot: iX-Workshop: KRITIS – Spezielle Prüfverfahrenskompetenz für § 8a BSIG
  257. dena-Tagung: Cybersicherheit als Achillesferse der Energiewirtschaft
  258. Angreifer ergaunern durch Passwort-Ausprobieren fast 200.000 North-Face-Accounts
  259. heise-Angebot: iX-Workshop: Azure AD als zentralen Authentifizierungsdienst einrichten
  260. Sicherheitslücke in vorinstalliertem Tool HP Support Assistant geschlossen
  261. heise-Angebot: iX-Workshop: Penetrationstests – Methodik, Ausschreibung, Auswertung
  262. Hacker-Wettbewerb online für alle: Online European Cyber Security Challenge
  263. HTTPS-Zertifikate: Die Rückkehr der Sperrlisten
  264. heise-Angebot: iX-Workshop: IT-Sicherheit nach ISO 27001 umsetzen (Last Call)
  265. RAID-Manager von Hitachi könnte Ansatzpunkt für Schadcode-Attacken sein
  266. heise-Angebot: IT-Sicherheitstag 2022 zu Security-Angriffen und erfolgreichen Gegenmaßnahmen
  267. VPN-Lücke in älteren Cisco-Routern wird nicht mehr geschlossen
  268. heise-Angebot: iX-Workshop: Moderne Kryptographie im Unternehmenseinsatz (Last Call)
  269. Wegen Cyberattacke: Albanien kappt diplomatische Beziehungen zum Iran
  270. Jetzt patchen! Angreifer bauen MooBot-Botnetz mit D-Link-Routern aus
  271. l+f: Erster Security-Bug in Lotus 1-2-3 seit 30 Jahren
  272. Programmiersprache Go bekommt integriertes Schwachstellenmanagement
  273. Auf NAS-Systeme von Zyxel könnte Schadcode gelangen
  274. Sicherheitsupdates: Kritische Schadcode-Lücken bedrohen IBM-Software
  275. heise-Angebot: iX-Workshop Sichere Cloud-Nutzung: Azure & Co. effektiv absichern
  276. TikTok dementiert Hack: Angeblich Quellcode und Nutzerdaten geleakt
  277. heise-Angebot: Internet Security Days 2022 geben Überblick zur IT-Sicherheitslage
  278. Gebührenbetrug und Phishing durch Schwachstelle in Microsoft Teams
  279. Ransomware: Der Trend geht zum Angriff auf Linux-Server
  280. Erpressungstrojaner DeadBolt nimmt erneut NAS-Systeme von Qnap ins Visier
  281. Win32/Hive.ZY: Update stoppt Fehlalarmserie von Microsoft Defender unter Windows
  282. Jetzt patchen! Google warnt vor möglichen Attacken auf Chrome
  283. Persönliche Daten kompromittiert: Samsung informiert US-Kunden über Leck im Juli
  284. WTF: DoS-Angriff auf Yandex Taxi: Verkehrsstau in Moskau nach Fake-Bestellungen
  285. NSA gibt Sicherheitstipps gegen Supply-Chain-Attacken
  286. l+f: Keine Ehre unter Dieben, Folge 243
  287. heise-Angebot: Webinarserie für Software-Entwickler zum Datenschutz: Jetzt günstig buchen!
  288. Sicherheitsupdates: Angreifer könnten auf Aruba-Switches Schadcode ausführen
  289. Studie: (Cyber-)Attacken kosten deutsche Unternehmen 203 Milliarden Euro
  290. Apples Mac-Antiviren-Tool wird aktiver
  291. Sicherheitsupdate: Präparierte Mails könnten Thunderbird gefährlich werden
  292. Ein unüberlegter Klick und Angreifer hätten TikTok-Accounts übernehmen können
  293. Softwareentwicklung: Erneut kritische Sicherheitslücke in GitLab geschlossen
  294. Kritische Lücke in zlib-Bibliothek ermöglicht Codeschmuggel
  295. heise-Angebot: heise Security Tour "Wissen schützt!": Der Termin im Herbst
  296. Nach Wochen: Apple fixt aktiv ausgenutzte Lücke auf alten iPhones
  297. heise-Angebot: iX-Workshop: Angriffsziel lokales Active Directory: effiziente Absicherung
  298. Sicherheitsupdate: Angreifer könnten WordPress-Websites attackieren
  299. China: Datenbank mit 800 Millionen Gesichtern und Nummernschildern im Netz
  300. Google erweitert Bug-Bounty-Programm, um Lieferketten-Angriffe vorzubeugen
  301. heise-Angebot: zwei iX-Workshops: Incident Response (DFIR) und Penetrationstests ausschreiben
  302. Webbrowser: Google Chrome 105 dichtet kritische Sicherheitslücke ab
  303. l+f: Trennt euren Game Boy Color vom Internet!
  304. Sicherheitslücke: Zwischenablage in Chromium-basierten Browsern frei zugreifbar
  305. Affiliate-Betrug: Browser-Erweiterungen mit 1,4 Millionen Installationen
  306. Sicherheitslücken in Foxit PDF Editor und Reader ermöglichen Codeschmuggel
  307. heise-Angebot: secIT Digital: Jetzt noch gratis Ticket für die IT-Security-Konferenz sichern
  308. Anonymisierendes Linux: Tails 5.4 bringt gehärteten Kernel mit
  309. Lexmark: Angreifer können sich durch Firmware-Lücke einnisten
  310. Aggressive Adware: PDF-Reader für Android mit Millionen Downloads
  311. KI-Lernsoftware: Kritische Lücke in Nvidias Flare-SDK
  312. Großangelegter Cyberangriff auf Montenegros staatliche Institutionen
  313. Ransomware: Einbrecher deaktivieren Virenschutz mit Anti-Cheat-Treiber
  314. Präparierte HTTP-Anfragen könnten Atlassian Bitbucket Server gefährlich werden
  315. Lücken in Ciscos FXOS und NX-OS ermöglichen Übernahme der Kontrolle
  316. Passwortmanager: Einbrecher kopieren Quellcode bei LastPass
  317. heise-Angebot: iX-Workshop: In drei Tagen zum IT-Grundschutz-Praktiker mit Zertifikat
  318. Norton Safe Web brandmarkt DNS-Spezialisten irrtümlich als Phishing-Angreifer
  319. heise-Angebot: secIT Digital: "Lessons learned" – so reagiert man effektiv auf IT-Attacken
  320. Firefox ESR, Thunderbird: Angreifer könnten Nutzereingaben abfangen
  321. EDR: Nachfolger der Antiviren-Software kämpfen mit altbekannten Problemen
  322. Bugs in VMware-Produkten verursachen Bluescreens und Rechteausweitung
  323. Einbruch bei Plex: Daten abgezogen, Passwortänderung nötig
  324. Gefährliche Lücken bedrohen Sicherheit von kritischen Infrastrukturen
  325. Updates für GitLab schließen kritische Sicherheitslücke
  326. l+f: Krypto-Facepalm für Hyundai
  327. Cyber-Angriff: Griechischer Gasnetzbetreiber Desfa Opfer von Ransomware-Gang
  328. Whistleblower: Twitters ehemaliger Sicherheitschef erhebt schwere Vorwürfe
  329. WithSecure: Fehlerhaftes Update blockt Programm-Start auf Windows-Systemen
  330. Firefox 104: Verbesserungen am PDF-Viewer und Stromverbrauch-Profiler
  331. Middleware: IBM stopft Sicherheitslücken in MQ
  332. Cyber-Attacken: CISA warnt vor Angriffen auf neu entdeckte Sicherheitslücken
  333. Microsoft-Sicherheitsforscher entdecken kritische Lücke - in ChromeOS
  334. heise-Angebot: Die Webinar-Serie von Heise: Ethical Hacking für Admins
  335. Nach dem Entrust-Hack kämpfen nun die Täter von Lockbit gegen DDoS-Attacken
  336. Einbruchsgefahr: Über 80.000 Hikvision-Kameras verwundbar
  337. Windows Update: Nebenwirkung BitLocker-Wiederherstellung
  338. Bösartige Apps im Google Play Store: Mehr als zwei Millionen Downloads
  339. heise-Angebot: Internet Security Days 2022 mit praxisnahen Workshops und Netzwerkoptionen
  340. Sicherer im Internet surfen: Obacht vor gefälschten DDoS-Check-Websites
  341. Aktive Angriffe auf iPhones, iPads und Macs: Was Nutzer jetzt tun sollten
  342. Sicherheitsupdates: Angreifer könnten PCs mit IBM-Software attackieren
  343. Cyber-Angriff auf französische Tochter von Rüstungsunternehmen Hensoldt
  344. heise-Angebot: iX-Workshop: IT-Sicherheit nach ISO 27001 umsetzen
  345. Hacking-Werkzeug USB Rubber Ducky kann noch mehr Schindluder treiben
  346. Auch TikTok-App soll mit internem iPhone-Browser spionieren können
  347. Ältere macOS-Versionen: Apple zieht Safari-Patch für aktiven Exploit nach
  348. Virenscanner: Schwachstelle von McAfee erleichtert Angreifern das Einnisten
  349. IT-Experten: Mit "Zero Trust" das nächste Security-Desaster verhindern
  350. Rekord-DDoS auf Layer 7, Google wehrt ab
  351. Russland in Verdacht: Massivste Cyberangriffe auf Estland seit 2007
  352. Remote-Code-Exploit in TP-Link-Routern
  353. WTF: Resonanzfrequenz: Song von Janet Jackson crashte reproduzierbar Laptops
  354. heise-Angebot: Sichere Softwareentwicklung: Frühbucherrabatt bis Ende August
  355. Webkonferenzen: Teils kritische Lücken in Zoom
  356. Aktive Exploits: macOS 12.5.1, iOS 15.6.1 und iPadOS 15.6.1 verfügbar
  357. Whatsapp, Enkeltrick, Polizei: Trickbetrüger erbeuten per Maschen Millionen
  358. Cisco-ASA-Firewalls hacken per Metasploit und Open-Source-Tools
  359. Paketmanager RubyGems.org: Multifaktor-Authentifzierung Pflicht für Top-Pakete
  360. LKA Niedersachsen: Warnung vor Phishing-Mail von "Bundesregierung"
  361. Webbrowser: Google Chrome-Update schließt kritische Sicherheitslücke
  362. Facebook verschlüsselt Links – und umgeht dadurch Schutz vor Tracking
  363. DefCon 30: Unsicherheiten durch Microsoft in UEFI Secure Boot
  364. heise-Angebot: iX-Workshop: Rechtskonform – IT-Produkte nach EU-Recht prüfen und zertifizieren
  365. Messenger: Signal-Nutzer von Twilio-Datenklau betroffen
  366. Datenleck bei MailChimp betrifft Krypto- und Cloud-Kunden
  367. BSI-Beirat warnt vor überkomplexen Passwörtern und ständiger Erneuerung
  368. UEFI Secure Boot: Microsoft sperrt unsichere Bootloader per Windows-Update
  369. John Deere: Root-Zugang auf dem Trecker durch Hack
  370. Cloud-Zwang bei 1Password: Hersteller bleibt stur
  371. 6,7 Millionen Twitter-Konten zu Have-I-been-Pwned hinzugefügt
  372. Zoom für macOS: Update-Funktion reißt Sicherheitslücke
  373. Fernwartung: Kritische Sicherheitslücken in HPE Integrated Lights-Out (iLO)
  374. heise-Angebot: iX-Workshop: Moderne Kryptographie im Unternehmenseinsatz
  375. Input-Device-Monitoring bei Windows: Finde die Wanze!
  376. Facebook Messenger: Fortschritte bei der Ende-zu-Ende-Verschlüsselung
  377. Groupware Zimbra "trivial angreifbar" – Admins sollten schnell updaten
  378. Details zum Einbruch bei Cisco – Einfallstor persönliches Google-Konto
  379. Pwnie Awards 2022: Böse Jungs und Shutdown einer Antiterror-Operation
  380. Verschlüsselung ungenügend: Praxissoftware macht Patientendaten einsehbar
  381. Kritische Sicherheitslücke in Zoho ManageEngine OpManager
  382. Programmierhilfe GitHub Copilot macht Code unsicherer
  383. Cisco: Angreifer könnten an private RSA-Schlüssel in ASA und Firepower gelangen
  384. Effizient coden, Ressourcen sparen: Projekt zeigt Wege zu grünerer Software
  385. Satelliten-Internet: Im Starlink-Netz umschauen dank Modchip
  386. heise-Angebot: Jetzt neue Webinar-Serie zum Datenschutz für Software-Entwickler buchen
  387. In-App-Browser auf dem iPhone: Experte sieht Trackingpotenzial durch Meta
  388. AWS, Splunk & Co.: Koalition der Security-Größen will offene Standards schaffen
  389. heise-Angebot: iX-Workshop: Azure AD als zentralen Authentifizierungsdienst einrichten
  390. BSI warnt vor unsicherem Funk-Türschloss von Abus
  391. Microsoft veröffentlicht Bedrohungsmatrix zu Azure für Sicherheits-Evaluierungen
  392. Microsoft gibt Debuggern Einblick in Office
  393. Chaos Computer Club hackt Videoident-Verfahren
  394. Jetzt handeln! Exploit-Code für VMware-Lücke aufgetaucht, neue Updates verfügbar
  395. Kali Linux 2022.3: Security-Training im Test Lab und verbesserter VM-Support
  396. heise-Angebot: iX-Workshop: Windows 10 und 11 im Unternehmen absichern
  397. Patchday: SAP schließt fünf Sicherheitslücken
  398. Patchday: Adobe schließt kritische Lücken in Commerce und Kreativprogrammen
  399. Patchday: Microsoft dichtet Zero-Day-Lücke und 120 weitere Sicherheitslecks ab
  400. heise-Angebot: secIT Digital: "Lessons learned" – so reagiert man effektiv auf IT-Attacken
  401. Neue Sicherheitslücken in AMD- und Intel-Prozessoren: AEPIC & SQUIP
  402. Slack ließ jahrelang gehashte Passwörter durchsickern
  403. Twilio: Konten von Mitarbeitern und Kunden kompromittiert
  404. IT-Sicherheit: meistverbreitete Malware-Stämme im Jahr 2021
  405. GitHub will npm-Pakete besser vor Manipulation schützen
  406. heise-Angebot: heise Security Tour 2022: Frühbucherpreis endet
  407. Firewall-Distribution OPNsense 22.7 liefert Detailverbesserungen
  408. Cyberangriffe auf Medizingeräte: Risikobewusstsein hoch, aber wenig Prävention
  409. Security-Informationen: Neues Ampel-Protokoll soll Vertraulichkeit vereinfachen
  410. Übernahme möglich: DrayTek-Router mit kritischer Sicherheitslücke
  411. Webbrowser: Google Chrome und Microsoft Edge 104 schließen Sicherheitslücken
  412. heise-Angebot: iX-Workshop zur Cloud-Nutzung: Azure & Co. effektiv absichern
  413. Patchday: F5 dichtet Schwachstellen in BIG IP und Nginx ab
  414. Quantensicherer Kryptostandard: Klage wegen Post-Quantum-Auswahlverfahren
  415. Spyware: Israelische Polizei nutzte unbefugt Pegasus-Prototyp Seifan
  416. "Command&Control as a Service" – Cybercrime auf dem Weg in die Cloud
  417. 5,4 Millionen Konten: Twitter bestätigt Leck und informiert betroffene Nutzer
  418. Interne Dokumente: BSI-Warnung vor Kaspersky war stark politisch motiviert
  419. Mac App Store: Wie Scammer Apples App-Prüfer austricksen
  420. VMware-Updates: Schnelles Handeln "extrem wichtig"
  421. Kritische Lücken in Ciscos SMB-Routern
  422. Ganz ohne Google-Code: Messengerdienst Threema macht sich auf Android unabhängig
  423. Kopieren mit rsync anfällig für Angriffe
  424. Hack gegen Solana-Geldbörsen: Suche nach Exploit führt zu Walletanbieter Slope
  425. heise-Angebot: iX-Workshop: Notfallplanung für den Security-Ernstfall
  426. Post-Quantum-Kryptografie: Kandidat SIKE mit Laptop geknackt
  427. Security: Microsoft-Tools für den Perspektivwechsel zeigen die Angreifersicht
  428. heise-Angebot: heise devSec startet im Oktober mit Keynote zu (un)sicherer Behördensoftware
  429. Ransomware in Python-Paketmanager PyPI: Die Rückkehr der Skriptkiddies
  430. Subzero: Staatstrojaner-Software laut Microsoft missbräuchlich genutzt
  431. Softwareerstellung: Einige Jenkins-Plug-ins werden abgesichert, andere nicht
  432. Sicherheitslücken als Türöffner in Nuki Smart Lock entdeckt und geschlossen
  433. Sicherheitsupdates: Schadcode-Attacken auf Thunderbird vorstellbar
  434. Foxit PDF Reader und Editor unter macOS und Windows angreifbar
  435. Adware-Apps aus Google Play tarnen sich auf Android-Geräten als Gestaltenwandler
  436. Web-Portale: Seit sechs Jahren kostenlose Hilfe für Ransomware-Opfer
  437. McAfee Agent könnte als Schlupfloch für Schadcode dienen
  438. Russischer Provider kapert Apple-Adressraum
  439. Sicherheitsupdate: Trend Micro Apex One und Worry-Free Business angreifbar
  440. Jetzt patchen! Attacken auf Atlassian Confluence
  441. Russische Hackergruppe soll deutsche Energieversorger aufs Korn genommen haben
  442. Sicherheitsupdates: Angreifer könnten Veritas NetBackup vielfältig attackieren
  443. IBM-Software: Kritische Lücke könnte Schadcode in Entwicklungsumgebungen lassen
  444. Sicherheitsupdates Samba: Angreifer könnten Admin-Passwörter ändern
  445. Paketmanager npm erhält neue Sicherheitsfunktionen
  446. Strahlenschutz: Spanien verhaftet Sabotagehacker
  447. Cyberkriminalität: Weniger Ransomware, aber wieder mehr Malware
  448. 15 Minuten nach Bekanntwerden einer Lücke starten Scans nach verwundbaren PCs
  449. Sicherheitsupdates: LibreOffice könnte Passwörter für Web-Zugriffe leaken
  450. heise-Angebot: secIT Digital: So schützt man Unternehmen vor gezielten Cyberangriffen
  451. Firefox 103 mit Tastatur-Steuerung und geschlossenen Sicherheitslücken
  452. Shop-System: Angreifer kopieren Kreditkarten-Daten aus PrestaShop-Websites
  453. heise-Angebot: iX-Workshop: Linux-Server härten
  454. Weitere Lücken in Videokonferenz-Hardware Meeting Owl geschlossen
  455. US-Justizministerium genehmigt die Mandiant-Übernahme durch Google
  456. Windows-Sicherheit: Microsoft härtet RDP, MS-Office und geschützte Prozesse
  457. heise-Angebot: Jetzt neue Webinar-Serie zum Datenschutz für Software-Entwickler buchen
  458. Angreifer könnten Scan-Engine von F-Secure und WithSecure crashen lassen
  459. Update empfohlen: Apple schließt gefährliche Sicherheitslücke in Safari
  460. Sicherheitspatch: Sonicwall-Software für SQL-Injection-Attacken anfällig
  461. heise-Angebot: iX-Workshop: DevSecOps – Automatisierte Sicherheitstests in der Entwicklung
  462. Twitter-Sicherheitslücke: Kontaktdaten von 5,4 Millionen Nutzern zum Verkauf
  463. Datenklau: T-Mobile US will 500 Millionen Dollar im Vergleich zahlen
  464. Zugriff auf interne Daten: Security-Firma Entrust Opfer von Cyberattacke
  465. Staatliche Daten: Auswärtiges Amt setzt auf Backup-Speicher im Ausland
  466. Angreifer könnten Backend-Datenbank von IBM Security Access Manager manipulieren
  467. SATAn-Attacke: Zweckentfremdetes SATA-Kabel funkt geheime Infos
  468. Sicherheitsupdate: Elf Sicherheitsprobleme in Google Chrome gelöst
  469. Cybercrime: Industriesteuerungen im Visier
  470. heise-Angebot: iX-Workshop zur IT-Sicherheit: Aktuelle Angriffstechniken und ihre Abwehr
  471. Pegasus-Spyware: Apple schickt Warnungen an Menschen in 150 Ländern
  472. Schadcode-Attacken mit Root-Rechten auf Cisco Nexus Dashboard möglich
  473. Neopets: 69 Millionen Nutzerdaten und Quellcode erbeutet, Hacker noch im System
  474. Nutzer-Account mit Standard-Passwort gefährdet Atlassian Confluence
  475. heise-Angebot: heise Security Tour 2022: Wissen schützt!
  476. Sicherheitsupdates: Root-Lücke bedroht Zyxel-Firewalls
  477. heise-Angebot: iX-Workshop: KRITIS – Spezielle Prüfverfahrenskompetenz für § 8a BSIG
  478. Sicherheitslücken in GPS-Tracker von MiCODUS können Menschenleben gefährden
  479. Jetzt patchen! Oracle sichert seine Produkte mit 349 Updates ab
  480. Google: Russen tarnten Android-Malware als App für den ukrainischen Cyberwar
  481. Dropbox und Google Drive zum Ausliefern von Malware missbraucht
  482. Sicherheitsupdates: Angreifer könnten Juniper-Software mit Schadcode attackieren
  483. Sicherheit bei Mac-Office: Microsoft fordert zur Systemaktualisierung auf
  484. heise-Angebot: iX-Workshop: Digital Forensics & Incident Response (Last Call)
  485. Cybercrime und Trickbot-Leaks: "Wir zahlen Krankengeld und 13. Monatsgehalt"
  486. heise-Angebot: iX-Workshop: Windows 10 und 11 im Unternehmen absichern
  487. Netz-Zensur aushebeln: Tor Browser 11.5 automatisiert Verbindung ins Tor-Netz
  488. Windows Autopatch ab sofort allgemein verfügbar
  489. heise-Angebot: secIT DIGITAL: Programmstart der Online-Ausgabe der IT-Security-Messe von Heise
  490. Android-Malware mit 3 Millionen Installationen aus Google Play entfernt
  491. Office-Nutzer im Visier: Phishing-Kampagne umgeht Multi-Faktor-Authentifizierung
  492. Lücke in VMware vCenter Server und Cloud Foundation zum Teil abgedichtet
  493. iCloud-Account von US-Präsidentensohn Hunter Biden offenbar gehackt
  494. Linux-Installation auf manchen Windows-11-Notebooks etwas erschwert
  495. Open-Source-Tool von Microsoft erstellt "Software Bill of Materials"
  496. Citrix: Update für Hypervisor und Xenserver gegen AMD-Schwachstellen
  497. Patchday: Microsoft kümmert sich um 84 Sicherheitslücken
  498. Adobe dichtet teils kritische Lücken ab
  499. Retbleed: CPU-Sicherheitslücke Spectre V2 nicht vollständig geschlossen
  500. Zum Amazon Prime Day lauern rund 900 aktive Amazon-Phishing-Seiten
  501. SAP-Patchday: 20 neue Sicherheitslücken im Juli abgedichtet
  502. Paketmanager PyPI startet 2FA-Pflicht mit kostenloser Hardware und einer Panne
  503. Spyware Pegasus: L3Harris will NSO doch nicht übernehmen
  504. Wurm-Infektion: Malware-Kampagne Raspberry Robin befällt Windows und Qnap-NAS
  505. Schwachstellen in IBM MQ ermöglichen Rechteausweitung
  506. heise-Angebot: iX-Workshop zur Cloud-Nutzung: Azure & Co. effektiv absichern
  507. Vorwurf lascher IT-Security bei Raketenfirma - Whistleblower erklagt Millionen
  508. Rolling Pwn: Hondas öffnen und starten durch Sicherheitslücke
  509. Sicherheitslücken in node.js abgedichtet
  510. Gesundheitseinrichtungen im Visier nordkoreanischer Cyberkrimineller
  511. heise-Angebot: Jetzt noch schnell registrieren: IT Job kompakt am 13. und 14. Juli in München
  512. Von deutscher Digitalisierung inspiriert: Chatterbox verschlüsselt Kommunikation
  513. Vorbereitung auf Krypto-Miner-Angriff: Hunderte verdächtige Pakete auf npm
  514. Gerätemanagement-Software HCL BigFix für Befehle von Angreifern anfällig
  515. Gefährliche Makros: Microsoft rudert beim Schutz für Office-Nutzer zurück
  516. Sicherheitsupdates: Root-Lücke in Dell-EMC-Software geschlossen
  517. Ransomware "Checkmate": Qnap warnt vor Angriffen
  518. Möglicher Datenabfluss: Polizei-Software VeRA auf dem Prüfstand
  519. Kita-Apps: Privatsphäre-Experten finden gravierende Sicherheitsmängel
  520. Schwachstellen in OpenVPN Access Server geschlossen
  521. Patchday Android: Systemlücke lässt Schadcode passieren
  522. Cisco dichtet teils kritische Sicherheitslücken ab
  523. Post-Quanten-Kryptografie: NIST standardisiert erste Verfahren
  524. Bundesnetzagentur: Mehr Beschwerden zu angeblichen "Europol"-Anrufen
  525. Wieder Datenleck bei Hotelkette Marriot: Firmen- und Kundendaten kompromittiert
  526. Lockdown-Mode: Apple macht für Spionagegefährdete die Schotten dicht
  527. Fortinet dichtet mehrere Schwachstellen in zahlreichen Produkten ab
  528. IBM Engineering Test Management: Dateien im System über Lücke löschbar
  529. Jetzt aktualisieren! Codeschmuggel durch Lücke in OpenSSL möglich
  530. Sicherheitsupdate für Django Web Framework
  531. Erpressungstrojaner AstraLocker ist Geschichte, Entschlüsselungstools verfügbar
  532. Wichtiges Sicherheitsupdate für Nvidias KI-System DGX A100 erschienen
  533. heise-Angebot: Jetzt für den Hochschulzertifikatskurs zum Datenschutzmanagement registrieren!
  534. Angeblich eine Milliarde Datensätze bei Shanghaier Polizei gestohlen
  535. IBM warnt vor Codeschmuggel in Business Automation Workflow
  536. Sicherheitsupdate: Trend Micro Maximum Security könnte Angreifer auf PCs lassen
  537. IT-Sicherheit: BSI warnt vor gezielten Cyberangriffen auf Satelliten
  538. Jetzt aktualisieren! Zero-Day-Lücke in Google Chrome geschlossen
  539. Ein Jahr nach dem Erpressungstrojaner: Anhalt-Bitterfeld spürt noch die Folgen
  540. Social Engineering: Angriffe auf "hochrangige" Politiker
  541. Microsoft: Warnung vor Gebührenfallen durch Android-Apps
  542. l+f: Bug-Bounty-Insider kassiert ab
  543. CISA empfiehlt Installation von repariertem Windows-Update für Active Directory
  544. Sicher im Urlaub: Tipps für Laptop und Smartphone
  545. Facebook, Twitter, Youtube: Social-Media-Kanäle des britischen Militärs gehackt
  546. Abschaffung der Passwörter: Google will FIDO-Indentität Ende-zu-Ende sichern
  547. Nach Ransomware-Attacke: Uni Maastricht erhält Lösegeld mit Gewinn zurück
  548. Im ersten Halbjahr 2022 bereits 18 Zero-Day-Lücken ausgenutzt
  549. Sicherheitsupdates: Viele Jenkins-Plug-ins als Schlupflöcher für Angreifer
  550. Security-Risiko APIs: Google Cloud will zunehmende Gefahr eindämmen
  551. IBM Spectrum Protect Plus: Angreifer könnten Admin-Accounts anlegen
  552. FBI warnt vor Bewerbungen mit Deepfakes
  553. Microsoft warnt: Bemerkenswerte Updates in Linux-Malware-Kampagne
  554. Cybersecurity-Spiel: Sich auf den Ernstfall vorbereiten
  555. Baustoffhersteller Knauf Opfer von Cyberangriff
  556. Cyber-Attacken auf norwegische Webseiten
  557. Cybersicherheitsunternehmen Secunet übernimmt Open-Source-Projekt strongSwan
  558. Top 25 der gefährlichsten Software-Schwachstellen 2022
  559. Nato sieht dauerhafte Bedrohungen im Cyberspace durch Russland und China
  560. Projektverwaltung: Sicherheitslücke bedroht Atlassian Jira - jetzt handeln
  561. heise-Angebot: heise Security Tour 2022: Online ausverkauft, neuer Termin im September
  562. Thunderbird 102 mit mehr Komfortfunktionen und Sicherheits-Fixes
  563. Zero Trust: Bund will bei IT-Sicherheit niemandem mehr vertrauen
  564. Groupware: Präparierte E-Mails könnten zur Codeausführung in Zimbra führen
  565. Datenverwaltung: Kritische Lücke in Dell EMC PowerScale OneFS abgedichtet
  566. EU-Richtlinie zur Resilienz kritischer Einrichtungen kommt voran
  567. Firefox 102: Mehrere Sicherheitslücken geschlossen
  568. Cyberattacke auf Essenslieferanten von Schulen und Kliniken im Rheinland
  569. Deutlich mehr Angriffe über E-Mail – aber weniger Ransomware-Erkennungen
  570. Lockbit 3.0: Professionalisierung der Ransomware-Szene
  571. Open Source Security: GitHub Advisory Database kennt Erlang und Elixir
  572. heise-Angebot: ISD 2022 im Gespräch mit Felix Lindner: Frühere Lösungen sind heute das Problem
  573. Microsoft: Support-Ende von Exchange 2013 naht - jetzt Migration planen
  574. Ukraine-Krieg: Cyber-Attacken gegen Litauen
  575. Random Mosaic: Fremdzugriffe mit Bohnen, Linsen oder buntem Reis erkennen
  576. Ransomware: Unternehmen im Gesundheitswesen zahlen am häufigsten Lösegeld
  577. heise-Angebot: IT Job kompakt: Programm für Münchener IT-Recruiting-Messe angekündigt
  578. Offener Brief: Ransomware-Lösegeldzahlungen sind die Wurzel allen Übels
  579. Flut von Angriffen auf Paketmanager PyPI schleust Backdoor in Python-Pakete ein
  580. Citrix dichtet Sicherheitslücken in Hypervisor ab
  581. Online-Schwarzmarkt-Bericht: Gestohlene Kreditkarten werden immer günstiger
  582. Softwareentwicklung: Schadcode-Attacken auf Automation-Server Jenkins möglich
  583. Ransomware-Gang Conti schließt Leak- und Verhandlungsplattform
  584. Google: Endlich richtig verschlüsselte Passwörter
  585. Sicherheits-Management: Teils kritische Lücken in Splunk geschlossen
  586. Angreifer nutzen kontinuierlich Log4Shell-Lücke in VMware Horizon aus
  587. Windows-Update-Vorschau: Microsoft behebt Hotspot-Fehler
  588. Google: Android- und Apple-Handys von italienischer Spyware ausgespäht
  589. Weitere USB-Speicher mit Verschlüsselung geknackt
  590. Microsoft: Massive russische Cyber-Angriffe auch gegen Verbündete der Ukraine
  591. BSI-Chef Schönbohm: Kaspersky als Gefahr für die nationale Sicherheit
  592. l+f: Ein Whirlpool voller Admins
  593. Synology: Aktualiserte Firmware dichtet Sicherheitslecks in Routern ab
  594. Milliardenschäden durch unsichere Programmierschnittstellen
  595. Cyberangriff auf Fachhochschule Münster gefährdet anstehende Prüfungsphase
  596. Russische Cybergang nutzt Angst vor Atomkrieg zum Unterschieben von Malware
  597. Du kommst hier nicht rein: Adobes PDF-Tools blockieren Antivirenschutz
  598. Sharehoster Mega: Sicherheitsforscher entschlüsseln eingentlich geschützte Daten
  599. Strafverfolger warnen vor Erpresser-Mails
  600. Webbrowser: Google schließt 14 Sicherheitslücken in Chrome
  601. heise-Angebot: iX-Workshop: Nach dem Einbruch – Digital Forensics & Incident Response (DFIR)
  602. Open-Source-Security: Finanzspritze für Eclipse und Python Software Foundation
  603. Cloudflare-Schluckauf: Nicht erreichbare Webseiten sorgen für Aufregung
  604. IT-Security-Anfängerfehler gefährden Strom- und Abwasserversorgung
  605. Europol-Masche: Neue Welle betrügerischer Anrufe
  606. Internationaler Schlag gegen russisches RSOCKS-Botnet
  607. heise-Angebot: iX-Workshop: Sich selbst hacken - Pentesting mit Open-Source-Werkzeugen
  608. AWS: Amazon-Hotpatch für log4j-Lücke ermöglicht Rechteausweitung
  609. heise-Angebot: Ab Donnerstag live: heise Security Tour 2022
  610. Profilbild, Status und Chatgruppen: WhatsApp mit neuen Privatsphäre-Optionen
  611. NAS: Qnap warnt vor Angriffswelle mit DeadBolt-Ransomware
  612. Funktion von Microsofts OneDrive und SharePoint erleichtert Ransomware-Befall
  613. Microsoft baut Anti-Viren-Lösung Defender für Android, iOS & Co. aus
  614. Pfusch, zu langsam, zu intransparent: Kritik an Microsofts Updateverhalten
  615. heise-Angebot: secIT Digital: Gut gerüstet gegen Supply-Chain-Angriffe
  616. Kritische Lücke mit Höchstwertung in Smart-Home-Zentrale Anker Eufy Homebase 2
  617. Kritische Sicherheitslücke in WordPress-Plug-in Ninja Forms behoben
  618. Indien: Gefälschte Beweise und Hackerangriff – Verbindung zur Polizei gefunden
  619. Sicherheitslücke in E-Mail-Lösung Zimbra kann Zugangsdaten leaken
  620. Cyberangriff auf IT-System der Grünen: Hacker attackieren "Grünes Netz"
  621. Sicherheitsindex sinkt: DsiN sieht IT-Sicherheitsgefälle in der Bevölkerung
  622. Digitale Gesundheits-Apps geben hochsensible Daten preis
  623. Zügig aktualisieren: Angreifer könnten Citrix ADM übernehmen
  624. Sicherheitsupdates: Angreifer könnten E-Mail-Schutz von Cisco stören
  625. Schwachstelle in der API von Travis CI legt sensible Nutzerdaten offen
  626. Patchday: Updates bessern zehn SAP-Schwachstellen aus
  627. l+f: Rauswurf bei Bug-Bounty-Plattform wegen Veröffentlichung
  628. Patchday Adobe: Schadcode-Lücken in InDesign, Illustrator & Co. geschlossen
  629. Sicherheitslücke Hertzbleed: x86-Prozessortaktung verrät Geheimnisse
  630. Straftaten im Netz: Polizei setzt neue Software gegen Cybercrime ein
  631. Ransomware-Angriff auf hessischen IT-Dienstleister mit weitreichenden Folgen
  632. Patchday: Microsoft schließt MSDT-Lücke, die auch ohne Makros funktioniert
  633. Sparkassen-Browser S-Protect: Hersteller behebt einige Fehler
  634. Sicherheitslücke im Apple M1 Chip: Pacman-Attacke umgeht Schutzschicht
  635. Exploit-Baukasten Metasploit 6.2 bringt viele neue Module mit
  636. Update installieren: Drupal-Lücke erlaubt abermals Website-Übernahme
  637. Paketmanager: PyPI-Pakete wurden versehentlich mit Malware ausgeliefert
  638. Smartphones können mit Bluetooth-Signalen identifiziert und verfolgt werden
  639. Krypto-Miner und Verschlüsselungstrojaner schlüpfen durch Confluence-Lücke
  640. heise-Angebot: iX-Workshop: Azure Active Directory gegen Angriffe absichern
  641. Cyberangriff beim Darmstädter Energieversorger Entega
  642. PHP: Updates verhindern Einschleusen von Schadcode
  643. Azure Firewall: Cloud-Service um Auto-Zertifikate und Web-Filter erweitert
  644. Funkwellen-Alarmanlage gegen Hardware-Attacken
  645. Fortinet entfernt hartcodierten Schlüssel und verhindert unberechtigte Zugriffe
  646. Webbrowser: Chrome-Update dichtet sieben Sicherheitslücken ab
  647. Anonymisierendes Linux: Tails 5.1 verbessert Verbindungsassistent
  648. Videokonferenz-Hardware Meeting Owl Pro wird sicherer, bleibt aber noch unsicher
  649. Sicherheitslücken in veralteten Zyxel-Firewalls: Neukauf als Fix
  650. heise-Angebot: heise Security Tour 2022: Wissen schützt!
  651. Verschlüsselnder USB-Stick von Verbatim unsicher: Experte zeigt Schwachstellen
  652. Zero-Day-Lücke: Cybergangs missbrauchen MSDT-Leck für Qakbot-Infektionen
  653. Fehler in Linux-Kernel ermöglicht Rechteausweitung
  654. Kritische Schadcode-Lücke bedroht Universal Boot Loader U-Boot
  655. Angriff auf Sixt: Hacker griffen auf Kundendaten der Autovermietung zu
  656. Kein Passwort mehr für Passwortmanager LastPass
  657. heise-Angebot: iX-Workshop: OWASP Top 10 – Webanwendungen effektiv absichern
  658. Neu in iOS 16 & Co: Schnellere Patches, persönlicher Sicherheitscheck
  659. Forscher demonstriert Tesla-Klau mit heimlich eingeschleustem Nachschlüssel
  660. Zero-Day-Lücke: Optimierte Angriffe auf Microsofts Diagnostic Tool (MSDT)
  661. Versionsverwaltung: GitLab-Update schließt kritische Sicherheitslücke
  662. heise-Angebot: IT Job kompakt: Recruiting-Messe findet am 13. und 14. Juli in München statt
  663. Patchday: Google schließt Kernel- und Software-Lücken in Android
  664. Schadcode-Lücke bedroht Horde Webmail – Kein Sicherheitspatch in Sicht
  665. Phishing-Betrüger erbeuten erneut Bored Ape Yacht Club NFTs und Krypto-Währung
  666. Jetzt patchen! Lage um Attacken auf Atlassian Confluence spitzt sich zu
  667. Online-Zensur: US-Firma Sandvine rüstete Russland mit Deep Packet Inspection aus
  668. heise-Angebot: Ausbildung zum Virenjäger: Trojaner mit Desinfec't 2022 jagen und erledigen
  669. Angriffe auf Code-Execution-Lücke bedrohen Confluence-Installationen
  670. S-Protect: c’t entdeckt Sicherheitsmängel in Banking-Software der Sparkasse
  671. Europol: FluBot-Infrastruktur unter Kontrolle von Strafverfolgern
  672. heise-Angebot: heise devSec: Konferenz zu sicherer Softwareentwicklung wieder vor Ort
  673. Apples Argumente gegen Sideloading: 1,6 Millionen "riskante Apps" gestoppt
  674. Sicherheitslücken in Firefox und Thunderbird abgedichtet
  675. Cyber-Angriffe: BaFin warnt vor erhöhter Gefahr im Finanzsektor
  676. Betrüger verlangen Zollgebühren mit Paysafecard
  677. Sicherheitsforscher stoßen weltweit auf 3,6 Millionen exponierte MySQL-Server
  678. Zero-Day-Lücke: Erste Cybergangs greifen MSDT-Sicherheitslücke an
  679. Content Management System: Sicherheitslücke in Drupal erlaubt Website-Übernahme
  680. Multi-Faktor-Authentifizierung: Microsoft will 60 Millionen Accounts absichern
  681. heise-Angebot: Mit Schwerpunkt Cybercrime: Programm der Internet Security Days 2022 online
  682. GitHub: Log-in-Details von 100k npm-Konten gestohlen
  683. Zero-Day-Lücke in MS Office: Microsoft gibt Empfehlungen
  684. Bösartige Browser-Erweiterung: ChromeLoader kommt als ISO getarnt
  685. Open Automation Software: Anmeldung ohne Nutzernamen und Kennwort möglich
  686. Zero-Day-Lücke in Microsoft Office ermöglicht Codeschmuggel
  687. Sicherheitsupdates: Angreifer könnten Netzwerk-Hardware von Citrix lahmlegen
  688. Warten auf abgesicherte Version: Anonymes Surfen unter Tails gefährdet
  689. BSI: Aktualisierte Analysen von sicherheitskritischen Windows-Funktionen
  690. Webbrowser: Google Chrome 102 schließt 32 Sicherheitslücken
  691. Sicherheitsupdate: Angreifer könnten Zoom-Chats belauschen
  692. BSI: Erste IT-Sicherheitskennzeichen für Internetrouter vergeben
  693. l+f: Ein Erpressungstrojaner macht auf Robin Hood
  694. Cybercrime: Ransomware-Gruppe Conti löst sich auf und erfindet sich neu
  695. Zyxel: Lücken in Access-Points, Access-Point-Controllern und Firewalls
  696. Mozillas Firefox und Thunderbird: Kritische Lücken aus Pwn2Own geschlossen
  697. WhatsApp: Betrug mit falschen Gewinnspielen sowie Enkeltrick hat Konjunktur
  698. Microsoft: Updates außer der Reihe beheben Authentifizierungsfehler
  699. Oracle warnt vor Sicherheitslücke in E-Business Suite
  700. Jetzt patchen! Angreifer attackieren Cisco 8000 Series Router
  701. Schweiz will Bundesamt für Cybersicherheit etablieren
  702. Putin: Mehr Cyberattacken gegen Russland beklagt
  703. heise-Angebot: Weiterbildungskurs zum Datenschutzmanagement verbindet Theorie und Praxis
  704. Googles PSP wird Open Source: Das Security Protocol soll neuer Standard werden
  705. l+f: Dickpics für Cyber-Gangster
  706. Hacking-Wettbewerb Pwn2Own: Teams, Ubuntu und Windows 11 sind bereits gefallen
  707. Angreifer könnten mit DNS-Software BIND erstellte TLS-Sessions "zerstören"
  708. Nutzer könnten Sonicwall SMA-100 beliebigen Code unterjubeln
  709. Microsoft: Neue Masche zur Erkennungsumgehung bei MSSQL-Angriffen
  710. Qnap warnt vor Ransomware-Angriffen auf Netzwerkspeicher
  711. Sicherheitsupdates: Admin-Lücke bedroht WordPress-Websites mit Jupiter Theme
  712. heise-Angebot: Finale der Cyber Security Challenge 2022 im Verbund mit IT Job kompakt
  713. Attacken auf VMware-Sicherheitslücken: Jetzt updaten!
  714. iPhone aus, Funk bleibt an: Sicherheitsforscher sehen neue Angriffsfläche
  715. Zahlreiche persönliche Daten bei Hackerangriff auf TU Berlin in 2021 gestohlen
  716. Cyber-Sicherheitsbehörden sammeln regelmäßig ausgenutzte Fehler in IT-Sicherheit
  717. Assured OSS: Google verspricht sichere Open-Source-Software
  718. Massive Angriffe auf Lücke in WordPress-Plug-in Tatsu Builder
  719. Sicherheitsupdates: Schadcode-Lücken in GPU-Treibern von Nvidia geschlossen
  720. Support-Ende für Windows Server und Windows 10 20H2
  721. iOS und iPadOS 15.5 sind da: Bugfixes und kleinere Verbesserungen
  722. macOS 12.4 und Sicherheitsupdates für Big Sur und Catalina erhältlich
  723. Bluetooth-Angriff: Tesla Model 3 und Tesla Y flott gestohlen
  724. StackRox: Red Hats Cluster Security für Kubernetes bekommt Community-Edition
  725. Netzwerkausrüster: Aruba schließt Sicherheitslücken in ClearPass Policy Manager
  726. US-Gericht: Ukrainischer Botnet-Betreiber erhält vier Jahre Haft
  727. Kali Linux 2022.2 mit polierter Optik und in unkaputtbar
  728. IT-Sicherheit: Große Defizite beim Standardschutz in kleinen Firmen
  729. Microsoft warnt vor Sysrv-Botnet
  730. Sicherheitslücken in Sonicwall SMA 1000 und SSL-VPN erlauben unbefugten Zugriff
  731. Versicherer Hiscox: Cybercrime für deutsche Unternehmen besonders teuer
  732. heise-Angebot: iX-Praxis-Workshop: Anforderungen für den KRITIS-Betrieb umsetzen
  733. NSA: Keine Hintertür für Spione in quantengesicherter Verschlüsselung
  734. Playstation: Lücke in NetBSD-Treiber könnte Codeschmuggel ermöglichen
  735. Colonial Pipeline droht Geldstrafe wegen schlechten Risikomanagements
  736. Desktop-Firewall: ZoneAlarm ermöglicht Rechteausweitung
  737. Eclipse Foundation erklärt Security zur Chefsache
  738. Windows-Updates verursachen Start- und Authentifizierungsprobleme
  739. Jetzt patchen! Zyxel Firewalls als Schlupfloch in Firmen-Netzwerke
  740. heise-Angebot: Threat Modeling: Jetzt noch Tickets für devSec-Thementag und Workshop sichern
  741. "Freundliche Übernahme": Security-Experte kapert npm-Account "foreach" – nicht
  742. Prozessoren-Patchday: AMD und Intel verteilen Updates
  743. Verwirrung um vermeintlichen Dependency-Confusion-Angriff auf deutsche Firmen
  744. Aktuelle BIOS/UEFI-Versionen schließen Schadcode-Schlupflöcher in HP-Computern
  745. l+f: Chinesen wollen Windows sicherer machen – oder doch nicht?
  746. Jetzt patchen! F5 BIG-IP-Systeme werden aktiv angegriffen
  747. Google dichtet Speicherverschlüsselung des AMD Epyc ab
  748. heise-Angebot: heise Security Tour 2022: Helfen Awareness-Schulungen der Sicherheit?
  749. Webbrowser: Google schließt in Chrome 13 Sicherheitslücken
  750. Patchday Adobe: Schadcode-Lücken bedrohen ColdFusion, InDesign & Co.
  751. Patchday Microsoft: Windows-Schwachstelle attackiert - Domain-Controller updaten
  752. Patchday: SAP behebt acht neu entdeckte Sicherheitsprobleme
  753. Managed Services gegen den Fachkräftemangel - Microsofts neue Security-Produkte
  754. Sicherheitslücke in Anti-Rootkit-Treiber von Avast und AVG
  755. EU und USA: Russland für Ausfall des Satellitennetzwerks KA-Sat verantwortlich
  756. Soziales Netzwerk: Spam-Welle rollt durch Xing
  757. BKA-Bericht Cybercrime: Ransomware beeinträchtigt die Funktion des Gemeinwesens
  758. Freifunk: Einschleusen schädlicher Firmware durch kritische Lücke möglich
  759. Hilfestellung für die Analyse schadbringender Dokumente
  760. Patchday: Fortinet schützt IP-Telefone vor Schadcode-Attacken
  761. Microsoft Windows 11 verliert Zugriff auf Private Keys von Zertifikaten
  762. Nach Fehlalarm: Trend Micro gibt Tipps zur Reparatur
  763. Ransomware-Befall: Notstand in Costa Rica – Erpressergruppe veröffentlicht Daten
  764. Jetzt patchen! Attacken auf F5 BIG-IP-Systeme könnten bevorstehen
  765. Ransomware: USA setzen Kopfgeld auf Mitglieder der Conti-Gruppe aus
  766. heise-Angebot: Internet Security Days: Erste Programm-Highlights bekannt gegeben
  767. Passwort-Diebstahl: Neben GitHub-OAuth-Token auch Passwörter bei Heroku geklaut
  768. Schadcode-Attacken auf Videoüberwachungssystem und NAS von Qnap möglich
  769. Nach Cyberangriff auf Fraunhofer-Institut in Halle Daten im Darknet angeboten
  770. Passwort-Nachfolge: Apple, Google und Microsoft unterstützen erweitertes FIDO
  771. Sicherheitsupdate schützt IBMs Datenbanksystem Informix Dynamic Server
  772. Sicherheitsupdates: Cisco schließt VM-Ausbruch-Lücken mit Root-Zugriff
  773. Angreifer könnten die volle Kontrolle über F5 BIG-IP-Systeme erlangen
  774. Firefox 100: Overlay-Scrollbars für Windows 11, "Nur-HTTPS-Modus" in mobil
  775. Noch kein Update: DNS-Poisoning-Lücke in vielen IoT-Geräten
  776. Welt-Passwort-Tag: Zugangssicherheit im Fokus
  777. l+f: Malware-Autoren müssen Sicherheitspatch entwickeln
  778. Microsoft wirft unsichere Anmeldung für Exchange Online raus
  779. Spyware blieb in Unternehmen bis zu 18 Monate lang unentdeckt
  780. TLStorm 2: Kritische Lücken bedrohen Switches von Aruba und Avaya
  781. heise-Angebot: iX-Workshop: KRITIS – Prüfverfahrenskompetenz für § 8a BSIG (Last Call)
  782. heise-Angebot: iX-Workshop: Azure AD als zentraler Authentifizierungsdienst
  783. Anonymisierendes Betriebssystem: Linux-Unterbau von Tails 5.0 erneuert
  784. Cyberangriff führt zu Einschränkungen für Kunden beim Autovermieter Sixt
  785. Erpressungstrojaner: Gefälschte Windows-Updates installieren Magniber-Ransomware
  786. Trend Micros Apex One meldet Trojaner im Webbrowser Microsoft Edge
  787. Patchday: Wichtige Sicherheitsupdates für Android 10, 11 und 12 erschienen
  788. Phisher haben Microsoft und den Handel im Visier
  789. Open-Source-Tool spürt Schadcode in Paketen auf npm, PyPI und Co auf
  790. Perfide Phishing-Mails drohen Website-Betreibern mit Markenrechtsverletzung
  791. Phishing-Schutz mit gehärtetem Sparkassen-Browser
  792. Neue Erpressungstrojaner-Version legt Rückkehr von REvil nahe
  793. Apple M1: Forscher entdecken mögliche Prozessorsicherheitslücke
  794. heise-Angebot: iX-Workshop: Penetrationstests – Methodik, Ausschreibung, Auswertung (Last Call)
  795. Cloudflare: Botnet-Angriff mit mehr als 15 Millionen HTTPS-Anfragen/s abgewehrt
  796. Play Store: Google hat 2021 rund 190.000 Entwickler-Konten gesperrt
  797. Angreifer könnten in Installationsprozess von Sonicwall Global VPN einsteigen
  798. Virenschutzsoftware: Kaspersky-Beschwerde gegen BSI-Warnung erneut gescheitert
  799. Europol: Deepfakes drohen zum Standardwerkzeug Krimineller zu werden
  800. Videokonferenzen: Schwachstellen in Zoom ermöglichen Rechteausweitung und mehr
  801. Sicherheitsupdates: Angreifer könnten Firewalls von Cisco neu starten lassen
  802. Störung bei Fernwartung von Windkraftanlagen weitgehend behoben
  803. Studie: Active Directory je nach Branche unterschiedlich angreifbar
  804. GitHub Security Update: Den OAuth-Token-Dieben auf der Spur
  805. heise-Angebot: Noch zum Frühbucher-Tarif: heise Security Tour 2022 – Wissen schützt!
  806. 10 Millionen US-Dollar für Tipps zur Ergreifung der Hacker-Gruppe Sandworm
  807. Sicherheitslücken in Azure Database for PostgreSQL Flexible Server gefixt
  808. IT-Sicherheitsbehörden sammeln am häufigsten angegriffene Sicherheitslücken
  809. Netzwerkspeicher: Auch Synology von netatalk-Sicherheitslücken betroffen
  810. Microsoft findet root-Lücken in Linux
  811. Knapp die Hälfte der Ransomware-Opfer zahlt Lösegeld
  812. Schadcode könnte Nvidias Embedded-System Jetson gefährlich werden
  813. Cyber-Angriff legte offenbar Windturbinen lahm
  814. Npm-Schwachstelle "Package Planting": Vertrauen ist gut, Kontrolle ist besser
  815. Netzwerkwächter Little Snitch kommt besser mit Apples Private Relay zurecht
  816. NFTs gestohlen: Phishing-Raubzug beim Bored Ape Yacht Club
  817. Lagebild: Gefahr durch kritische Log4Shell-Lücke ungebrochen
  818. Webbrowser Google Chrome 101 schließt 30 Sicherheitslücken
  819. Emotet war kaputt, infiziert jetzt aber wieder vermehrt Windows-Computer
  820. Virustotal: Einbrecher führen eigenen Code auf Googles Servern aus
  821. Sicherheitslücken-Suche: DHS verbucht Bug-Bounty-Programm als vollen Erfolg
  822. Nitrowall: Open-Source-Sicherheit out of the box
  823. Netzwerkspeicher: Apple-Protokolle reißen Sicherheitslücken in Qnap-NAS
  824. 12 Millionen US-Dollar Förderung für Cyber-Abwehr
  825. Hacker-Gruppe Lapsus$ soll Sourcecode von T-Mobile kopiert haben
  826. IBM schließt kritische Sicherheitslücken in Cognos Analytics
  827. Sicherheitsupdates Atlassian Jira: Angreifer könnten Authentifizierung umgehen
  828. heise-Angebot: iX-Workshop: Windows 10 im Unternehmen absichern
  829. Tracking-Demo: Anomaly Six soll NSA- und CIA-Agenten ausspioniert haben
  830. ALHACK: Apples Audio-Codec ALAC macht Millionen Android-Geräte angreifbar
  831. heise-Angebot: iX-Workshop: Rechtskonform – IT-Produkte nach EU-Recht prüfen und zertifizieren
  832. Kritische Lücken in XML Parser Expat gefährden IBM Db2
  833. Statischer SSH-Schlüssel macht Cloudsicherheitssystem Cisco Umbrella zu schaffen
  834. Okta-Hack: Angreifer sollen lediglich zwei Kunden erwischt haben
  835. Finanzspritze soll Security der JavaScript-Runtime Node.js stärken
  836. Patch gegen Log4j für Amazon Web Services reißt neue Sicherheitslöcher auf
  837. l+f: Von Pflege-Robotern, die Patienten überfahren
  838. Bug in Java macht digitale Signaturen wertlos
  839. GitHub-Update: gestohlene OAuth-Token - Heroku betroffen,Travis-CI-Kunden sicher
  840. Oracle stellt 520 Sicherheitspatches für sein Software-Portfolio bereit
  841. heise-Angebot: iX-Workshop: Unternehmensanwendungen sicher in der Public Cloud betreiben
  842. Tokens geklaut: Krypto-Wallet Metamask warnt vor iCloud-Backups
  843. Sicherheitsupdate: Angreifer attackieren Google Chrome
  844. heise-Angebot: iX-Praxis-Workshop: Anforderungen für den KRITIS-Betrieb umsetzen
  845. Lenovo System Update könnte Schadcode auf Computer lassen
  846. Angreifer könnten sich als Admins an Cisco Wireless LAN Controller anmelden
  847. Datenschutz: Cisco Webex telefonierte selbst stummgeschaltet nach Hause
  848. Kein "Malware as a Service" mehr: Microsoft demoliert ZLoader-Botnetz
  849. GitHub-Sicherheitslücke: OAuth-Token von Heroku und Travis-CI kompromittiert
  850. heise-Angebot: Sichere Softwareentwicklung: Jetzt noch Tickets für devSec-Thementage sichern
  851. Sicherheitslücke: Git liefert Patch für Windows- und Multi-User-Systeme
  852. Sicherheitsupdate: Admin-Tool Grafana ist verwundbar
  853. Lücken in mehren Komponente machen Datenmanagement-Software IBM Db2 angreifbar
  854. Jetzt patchen! Attacken auf VMware Identity Manager und Workspace One Access
  855. Angreifer könnten unberechtigt auf Systeme mit Citrix-Software zugreifen
  856. "Pipedream": US-Warnung vor ausgeklügelten Cyberangriffen auf Energiesektor
  857. PCI DSS 4.0 veröffentlicht: Mehr Sicherheit für Kreditkartendaten
  858. Pumpenhersteller KSB stoppt weltweite Produktion nach Cyberattacke
  859. Drittherstellermodule reißen kritische Sicherheitslücken in HP Teradici PCoIP
  860. Sicherheitspatch für Apache Struts unvollständig – neues Updates soll es richten
  861. Patchday: SAP dichtet 30 Sicherheitslücken ab
  862. Patchday: Adobe schließt jede Menge PDF-Lücken in Acrobat und Reader
  863. Patchday: Angreifer nehmen von der NSA entdeckte Windows-Lücke ins Visier
  864. heise-Angebot: iX-Workshop: KRITIS – Spezielle Prüfverfahrenskompetenz für § 8a BSIG
  865. Europol meldet Schließung des Verbrecher-Marktplatzes RaidForums
  866. Discord-Konten im Visier von Cyberkriminellen
  867. Datenleck im Legoland: Reisedaten tausender Kunden betroffen
  868. Windows Autopatch: Vorsichtige Updateverteilung für Enterprise-Kunden
  869. Webbrowser: Google stopft elf Sicherheitslecks in Chrome
  870. OpenSSH 9.0 sichert Schlüsselaustausch gegen Angriffe durch Quantencomputer
  871. Mirai-Botnet missbraucht Spring4Shell-Sicherheitsleck
  872. Verschlüsselungsschwächen in Datenmanagementsoftware Dell EMC PowerScale OneFS
  873. Bastelrechner-Linux: Raspberry Pi OS entfernt Nutzer pi und verbessert Usability
  874. heise-Angebot: iX-Sonderheft "Sicheres Active Directory" jetzt auch am Kiosk
  875. Schadcode-Lücken in Firefox ESR, Thunderbird und Tor Browser geschlossen
  876. Cyberangriffe auf die Ukraine: Microsoft übernimmt sieben Domains
  877. Cyber-Bankräuber: FIN7-Mitglied in USA zu fünf Jahren Haft verurteilt
  878. Nach Apple-Klage gegen NSO Group: Spyware Pegasus weiter im Einsatz
  879. Netzwerkausstatter: Zahlreiche Schwachstellen in Cisco-Produkten
  880. SambaXP-Konferenz wieder kostenlos
  881. Jetzt aktualisieren: VMware patcht teils kritische Sicherheitslücken
  882. heise-Angebot: iX-Workshop zur IT-Sicherheit: Aktuelle Angriffstechniken und ihre Abwehr
  883. Cyclops Blink: FBI legt Botnet des russischen Geheimdienstes lahm
  884. Whatsapp-Kettenbrief: "Milka" erneut Köder für gefälschte Gewinnspiele
  885. Fortinet dichtet Schwachstellen in Firewalls und weiteren Security-Lösungen ab
  886. Zero-Day-Lücken: Ältere macOS- und iOS-Versionen weiter angreifbar
  887. Anonymisierendes Linux: Tails 4.29 bringt App-Updates, Beta von Version 5.0
  888. Patchday: Google schließt 44 Sicherheitslücken in Android
  889. heise-Angebot: iX-Workshop: Azure AD als zentralen Authentifizierungsdienst einrichten
  890. Firefox 99: Kreditkartendaten im Browser und zwölf Sicherheitslücken geschlossen
  891. Phishing-Angriffe auf Kryptowährungssektor nach Einbruch bei MailChimp
  892. heise-Angebot: iX-Workshop: Penetrationstests – Methodik, Ausschreibung, Auswertung
  893. heise-Angebot: iX-Sonderheft "Sicheres Active Directory" ist da
  894. Sicherheitsupdate für Webbrowser Google Chrome
  895. Globaler Schlag des FBI gegen Geschäftsmail-Betrug
  896. heise-Angebot: iX-Workshop: Sich selbst hacken - Pentesting mit Open-Source-Werkzeugen
  897. Viasat: Wiper-Malware hat Ausfall des Satellitennetzwerks KA-Sat verursacht
  898. Bericht: Russische Hacker kompromittierten das ungarische Außenministerium
  899. Wettbewerb soll sichere quantenbasierte Authentifizierung ermöglichen
  900. Kritische Sicherheitslücke: Gitlab-Update außer der Reihe
  901. Industriesteuerung: CISA warnt vor kritischer Lücke in Rockwell Automation
  902. Smart Home: Übernahme durch kritische Sicherheitslücke in RaspberryMatic möglich
  903. macOS: Zugänglicher Daemon erlaubte fieses Apple-ID-Phishing
  904. iOS 15.4.1 und macOS 12.3.1: Apple geht Akku- und Display-Probleme an
  905. Fake-Notfallanfragen: Apple und Meta gaben angeblich Nutzerdaten preis
  906. Verwirrung um kritische Sicherheitslücke im Umfeld des Spring-Framework
  907. Netzwerkhersteller Ubiquiti verklagt IT-Sicherheitsxperten Brian Krebs
  908. heise-Angebot: iX-Workshop: KRITIS – Spezielle Prüfverfahrenskompetenz für § 8a BSIG
  909. heise-Angebot: iX-Workshop: Rechtskonform - IT-Produkte prüfen und zertifizieren
  910. Alte Sicherheitslücke in zlib könnte Codeschmuggel ermöglichen
  911. Trotz Festnahmen: Hacker-Gruppe Lapsus$ leakt offenbar weiter erbeutete Daten
  912. Jetzt aktualisieren! Angriffe auf Sicherheitslücke in Trend Micro Apex Central
  913. Webbrowser Chrome: Version 100 ist da
  914. Fahrplan der Cyberagentur: Mit IT-Security-Forschung Teil der Weltspitze werden
  915. Root-Lücke im netfilter-Subsystem des Linux-Kernels
  916. Parrot OS 5.0: Neuer Debian-Unterbau und frische Tools
  917. Kritische Schadcode-Lücke in In-Memory-Datenbank Redis geschlossen
  918. Cyberangriff führt zu Netzwerkausfällen bei ukrainischen Internetprovider
  919. Geräteübernahme durch Sicherheitslücke in Zyxel Firewalls
  920. Politur: Linux-Distribution Debian veröffentlicht die Versionen 11.3 und 10.12
  921. l+f: Der Jäger wird zum Gejagten
  922. heise-Angebot: Der Countdown läuft: Am 3. April endet der Call for Papers für die ISDs 2022
  923. USA: FCC stuft Kaspersky-Software als Risiko für die nationale Sicherheit ein
  924. Sicherheitsupdate: Sophos Firewall könnte Schadcode passieren lassen
  925. Firewall: Kritische Lücke in Sonicwall erlaubt Angreifern Einschmuggeln von Code
  926. heise-Angebot: iX-Workshop: Linux-Server härten
  927. Google Chrome: Google veröffentlicht Notfallupdate
  928. Nordkoreanische Cyberkriminelle greifen Sicherheitslücke in Chrome an
  929. Linux-Malware bedroht Windows
  930. heise-Angebot: Supply Chain Security: Jetzt noch Frühbucherrabatt für den Thementag sichern
  931. Western Digital schließt Root-Schadcode-Lücke in My-Cloud-Netzwerkspeichern
  932. l+f: Anonymous leakt Nestle-Daten? Nestle: Nein, das waren wir selber
  933. US-Justiz klagt vier russische Cyberkriminelle an
  934. Hacker-Gruppe Lapsus$: Sieben Teenager in Großbritannien festgenommen
  935. Doppelter Betrug: Phishing-Konzept mit Browser-In-The-Browser-Attacke ausgebaut
  936. l+f: Das große Wettrennen der Verschlüsselungstrojaner
  937. Antiviren-Hersteller F-Secure spaltet sich auf
  938. VMware Carbon App Control: Angreifer könnten Schadcode auf Server schieben
  939. CMS: Angreifer könnten in Drupal Kontrolle übernehmen
  940. Hacker-Gruppe Lapsus$ leakt 37 Gigabyte Microsoft-Interna
  941. heise-Angebot: Security-Konferenz: Wenn ein falscher Mausklick zur Katastrophe führt
  942. Kritische Sicherheitslücken in mehr als 200 HP-Drucker-Modellen
  943. Cyclops-Blink-Botnet: Asus-Router im Fokus, Firmware-Updates verfügbar
  944. Microsoft und Okta: Hacker-Gruppe Lapsus$ hat offenbar erneut zugeschlagen
  945. Sophos schließt Sicherheitslücken in Unified Threat Management-Firmware
  946. Adminrechte durch Sicherheitslücke in Backup-Software IBM Spectrum Protect
  947. Paketmanager npm: Paketabhängigkeiten für Angriff missbraucht
  948. heise-Angebot: heise Security Tour 2022 – Wissen schützt!
  949. Kritische Sicherheitslücke in Western Digital EdgeRover geschlossen
  950. CryptoRom: Betrüger bringen Abzock-Apps mit Apples Testflight aufs iPhone
  951. Microsoft veröffentlicht Trickbot-Scanner für MikroTik-Geräte
  952. WordPress-Update: Angreifern könnten Admins Schadcode unterschieben
  953. Neue Phishing-Methode kombiniert Fax und Captchas
  954. Cloudflare WAF: kostenloser Schutz für Webserver
  955. l+f: Microsoft Defender kämpft gegen Office
  956. Online-Analysetool ClickHouse DBMS: Komprimierte Dateien als Schadcode-Schleuder
  957. Sicherheitsupdate: Kritische Schwachstelle bedroht Google Chrome
  958. heise-Angebot: iX-Workshop: OWASP Top 10 – Webanwendungen effektiv absichern
  959. US-Behörden CISA und NSA aktualisieren Katalog zur Kubernetes-Absicherung
  960. Sicherheitsupdates: Angreifer könnten Schadcode durch pfSense-Firewall schieben
  961. Kaspersky zur Warnung des BSI: "Beruht nicht auf technischer Bewertung"
  962. Sicherheitslücke: Präparierte TLS-Zertifikate können OpenSSL-Systeme gefährden
  963. Sicherheitsupdates: Schadcode-Schlupflöcher in Dell-BIOS
  964. heise-Angebot: Security-Konferenz secIT 2022: Cyberwar und kritische Infrastrukturen
  965. iOS, macOS & mehr: Apple stopft viele Sicherheitslücken
  966. Sicherheitsupdate für IBM Spectrum Protect: Fremdzugriff auf Datenbanken möglich
  967. Ukraine-Krieg: BSI warnt vor Kasperskys Sicherheits- und Antiviren-Software
  968. DDoS-Attacke: Israelische Regierungswebseiten vorübergehend nicht erreichbar
  969. Hacker steigen bei Ubisoft ein – Mitarbeiter-Passwörter zurückgesetzt
  970. heise-Angebot: heise devSec: Vorträge für die Konferenz in Karlsruhe gesucht
  971. Lücken in Veeam Backup & Replication könnten zur Systemübernahme führen
  972. BSI warnt vor betrügerischen E-Mails in Zusammenhang mit Ukraine-Krieg
  973. Cyber Security Challenge 2022: Wettbewerb für junge Hacker ist gestartet
  974. Diskrepanz zwischen erwarteten und tatsächlichen Cyberattacken im Ukraine-Krieg
  975. McAfee Total Protection: Angreifer könnten Daten löschen
  976. Experte: Deutschland schlechter gegen Cyberkrieg gerüstet als Ukraine
  977. Web-Verschlüssleung: Russland stellt nun eigene TLS-Zertifikate aus
  978. Spectre V2 ist auch bei ARM und Intel zurück: Angriff auf Branch History Buffer
  979. Thunderbird und Tor-Browser dichten Sicherheitslecks ab
  980. Angriff auf Satellitennetzwerk KA-Sat: Experten suchen nach dem Ursprung
  981. Siemens Ruggedcom: Angreifer könnten sich in KRITIS einklinken
  982. Alte Lücke in Pulse Connect Secure-VPN wird angegriffen
  983. heise-Angebot: secIT 2022: IT-Attacken abwehren, einschätzen, richtig reagieren
  984. CPU-Sicherheitslücke Spectre V2: Neuer Dreh betrifft AMDs Ryzen und Epyc
  985. Kritische Schwachstellen in Android ausgebessert
  986. Patchday Adobe: Kritische Lücken in Illustrator und Photoshop geschlossen
  987. Patchday: Angreifer könnten Windows via RDP attackieren
  988. Patchday: SAP behebt 16 Schwachstellen
  989. Jetzt patchen! Kritische Sicherheitslecks in APC Smart-UPS
  990. Patchday: Weitere Sicherheitsupdates für Firefox
  991. Codeausführung durch Fernverwaltungsmodul für medizinische Geräte
  992. heise-Angebot: Sichere Softwareentwicklung: Thementag der heise devSec zu Supply Chain Security
  993. Linux: Dirty Pipe beschert Root-Rechte
  994. Sicherheitsprobleme bei Samsung: Quellcode geklaut, unsichere Kryptografie
  995. Notfallupdate: Sicherheitslücken in Firefox und Thunderbird werden angegriffen
  996. Nvidias geleakte Code-Signing-Zertifikate missbraucht
  997. Kritische Root-Lücken gefährden Ciscos Fernzugriff-Software Expressway Series
  998. Kaspersky & Co.: Politiker fordern Neubewertung russischer Sicherheitssoftware
  999. NSO-Spyware: Europaparlament untersucht Einsatz von Pegasus genauer
  1000. Weitere Malware und Würmer bei Cyberattacken in der Ukraine entdeckt
  1001. Schneider Electric: Fest codierte Anmeldedaten gefährden Industriesteuersysteme
  1002. Phishing und Malware: Microsoft Teams rückt in den Fokus von Angreifern
  1003. Alte Sicherheitslücken in vielen medizinischen Infusionspumpen noch offen
  1004. Sicherheitsupdate: Admin-Lücke gefährdet Packet-Sniffer VoIPmonitor
  1005. Sicherheitslücken in IP-Kommunkationsbibliothek PJSIP könnten WhatsApp gefährden
  1006. Webbrowser Chrome 99 dichtet diverse Schwachstellen ab
  1007. Firewall-Distribution: pfSense CE 2.6.0 und Plus 22.01 veröffentlicht
  1008. heise-Angebot: iX-Workshop: Die Public Cloud sicher nutzen
  1009. l+f: Chefs sind Chefs sind Chefs – auch im Untergrund
  1010. Sicherheitsupdates von Fortinet: Angreifer könnten Admin-Zugänge erraten
  1011. IBM warnt vor zahlreichen Sicherheitslücken
  1012. Cybergang Conti: Interne Daten geleakt - 2,8 Milliarden US-Dollar erbeutet
  1013. Erpressung nach Hack: Nvidia soll Mining-Bremse entfernen
  1014. Satelliten-Störung: Tausende Windräder nicht steuerbar
  1015. Cloud-Schutzlösung von Okta könnte Schadcode auf Server lassen
  1016. Ukraine-Krieg: Microsoft und TikTok erschweren Zugang zu RT und Sputnik
  1017. heise-Angebot: iX-Workshop: Moderne Kryptographie im Unternehmenseinsatz
  1018. Kostenloser Digital-Führerschein als Kompetenznachweis
  1019. BSI liefert "Maßnahmenkatalog Ransomware"
  1020. Programmiersprache: Sicherheitslücke ermöglicht Codeschmuggel in PHP
  1021. Ukraine-Krieg: "IT-Armee" aus Freiwilligen weckt Befürchtungen vor Eskalation
  1022. Mozillas VPN-Client könnte Schadcode nachladen
  1023. Meta registriert mehr Fake-News-Verbreiter durch Ukraine-Krieg
  1024. Nvidia: Cyber-Attacke mit unbekannten Folgen, aber Hersteller schlägt zurück
  1025. Cyberkrieg: Schlagabtausch zwischen Anonymous und Conti – FCC organisiert Abwehr
  1026. heise-Angebot: iX-Workshops: DNS und TLS absichern mit DNSSEC und DANE
  1027. Ransomware Deadbolt befällt Asustor-NAS
  1028. Sicherheitsupdates: Java- und Kernel-Lücken in IBM AIX bedrohen Server
  1029. Trend Micro ServerProtect, Worry-Free Business Security
  1030. Übernahme möglich: Sicherheitslücken in Switches der HPE-Tochter Aruba
  1031. Ransomware-Erpressung mehr als verdoppelt: 2021 über 600 Millionen Angriffe
  1032. Cyberattacken auf Ukraine
  1033. Russische Cybergang: Cyclops-Blink-Botnet befällt WatchGuard-Firewalls
  1034. Cisco schließt Root-Lücke in Netzwerk-OS, gibt wichtige Hinweise für Firewalls
  1035. Open Source Security: GitHub teilt Datenbank zu Sicherheitslücken mit Community
  1036. heise-Angebot: Agiles Anforderungsmanagement in der Praxis: Das Webinar von Heise
  1037. Analyse beliebtester Passwort-Buchstaben für schnellere Brute-Force-Angriffe
  1038. Wie Fake-Support-Mitarbeiter gegenwärtig bei Comdirect-Kunden abkassieren
  1039. Rechnerverwaltung: Webmin-Nutzer könnten Schadcode einschleusen
  1040. Der Hack, der Ethereum spaltete: DAO-Angreifer angeblich enttarnt
  1041. US-Bundesbehörde CISA listet unzählige freie Security-Helferlein auf
  1042. NAS: Sicherheitslücke in Synology DSM erlaubt Ausführen beliebiger Befehle
  1043. ModifiedElephant: Digitale Überwachung und gefälschte Beweise aus einer Hand
  1044. WordPress-Plug-in UpdraftPlus
  1045. Ungewöhnlicher Krypto-Raubzug erbeutet Millionen
  1046. heise-Angebot: iX-Workshop: In drei Tagen zum IT-Grundschutz-Praktiker mit Zertifikat
  1047. Versuchter Finanzbetrug nach Exchange-Einbruch
  1048. IT-Sicherheit: ETSI gibt Tipps zum Umgang mit offengelegten Schwachstellen
  1049. Macs mit T2-Sicherheitschip: Tool soll Passwort-Knacken ermöglichen
  1050. root-Rechte durch Schwachstelle in Softwareverteilungssystem Snap
  1051. Datenleck im Shopsystem von Tuxedo Computers
  1052. heise-Angebot: iX-Workshop: Windows 10 im Unternehmen absichern
  1053. Codeschmuggel durch kritische Lücke in der NoSQL-Datenbank Apache Cassandra
  1054. Onlineshops: Erneut kritische Lücke in Adobe Commerce und Magento entdeckt
  1055. Angreifer könnten E-Mail Appliances von Cisco per Mail lahmlegen
  1056. heise-Angebot: iX-Workshop: Azure AD als zentralen Authentifizierungsdienst einrichten
  1057. Terminal-Emulator-App für Android: Gefährliche Lücken in Termux geschlossen
  1058. Sicherheitsupdate: Präparierte Mails können Thunderbird aus dem Tritt bringen
  1059. DeFi-Projekt verspricht 10 Millionen US-Dollar für Smart-Contract-Bugs
  1060. Atlassian Confluence und Jira für mehrere Attacken anfällig
  1061. heise-Angebot: Call for Papers für die Internet Security Days 2022 – jetzt Vorträge einreichen
  1062. VMware-Sicherheitsupdates: Angreifer könnten Schadcode in Host-Systeme schieben
  1063. Firmenkonten nicht gelöscht: Ehemalige Mitarbeiter sind oft ein Security-Risiko
  1064. Unsichere Babymonitore von Nooie: Fremde könnten Vollzugriff erlangen
  1065. Kali Linux 2022.1 erstrahlt in frischem Glanz und bringt neue Tools mit
  1066. Firewall OPNsense 22.1 stellt Basis auf FreeBSD um
  1067. Internet of Things: Forscher demonstrieren Sicherheitslücken in MXview
  1068. Qnap lässt Sicherheitsupdate-Support für einige NAS-Modelle aufleben
  1069. Jetzt patchen! Attacken auf Google Chrome könnten bevorstehen
  1070. macOS Monterey: Microsoft Defender bereitet Update-Probleme
  1071. CCC: Mehr als 50 Datenlecks mit über 6 Millionen Datensätzen gefunden
  1072. Positiver Trend: Hersteller schließen Sicherheitslücken schneller
  1073. Jetzt aktualisieren! Angriffe auf Shop-Systeme Adobe Commerce und Magento
  1074. "Tote erben länger" – 2 Millionen Prämie für Bug in Blockchain-Projekt
  1075. 68 Millionen US-Dollar im Jahr 2021 durch SIM-Swapping ergaunert
  1076. Luftnummer: Warnung vor Geisterberührungen auf Touchscreens
  1077. Schwachstelle im Virenschutz Microsoft-Defender stillschweigend abgedichtet
  1078. Sicherheitsupdate: Wordpress-Plug-in WP Statistics könnte Passwort-Hashes leaken
  1079. Notfall-Patch für iPhones, iPads und Macs: iOS 15.3.1 und macOS 12.2.1:
  1080. Ransomware: Wachsende Bedrohung durch Professionalisierung
  1081. Schlechtes Zeugnis für Zeugnisse in der Blockchain
  1082. Entschlüsselungstool für Ransomware Egregor, Maze und Sekhmet verfügbar
  1083. Netzwerkspeicher: Qnap warnt vor root-Lücke in Samba
  1084. Jetzt patchen! Kritische Lücke in Kernkomponente bedroht SAP-Produkte
  1085. WordPress-Übernahme durch kritische Lücken in PHP Everywhere
  1086. "Terroristischer Akt": Vodafone Portugal nach Cyberattacke komplett ausgefallen
  1087. Patchday: Intel liefert Firmware-Updates
  1088. Google: So effektiv wirkt Zwei-Faktor-Authentifizierung gegen Account-Übernahme
  1089. heise-Angebot: iX-Workshop: Die Cloud sicher nutzen
  1090. Ausführen von Schadcode denkbar: Sicherheitsupdates für Firefox und Thunderbird
  1091. Patchday: Adobe schließt Schadcode-Lücken in Illustrator
  1092. Patchday Microsoft: Angreifer könnten eine Kernel-Lücke in Windows ausnutzen
  1093. Patchday: Lücken in SAP-Produkten ermöglichen Codeschmuggel
  1094. FBI gibt Hilfestellung zur Erkennung von Lockbit-Befall
  1095. Patchday: Kritische System-Lücke lässt Angreifer auf Android-Geräte
  1096. heise-Angebot: secIT 2022: "IT-Security ist so wichtig wie noch nie"
  1097. Komplexe Mac-Malware holt sich per Safari Admin-Rechte im Vorbeisurfen
  1098. Malware-Schutz: Google Cloud erhält Crypto-Miner-Erkennung
  1099. Tüv sieht Schulungsbedarf für mehr Cybersicherheit für Beschäftigte
  1100. Microsoft Office soll VBA-Makros standardmäßig blockieren
  1101. Microsoft: Schützt eure Identitäten – Plädoyer für Multifaktor-Authentifizerung
  1102. Netzwerkausrüster: Kritische Sicherheitslücken in Mimosa-Geräten
  1103. Rechteausweitung durch Backup-Software Acronis True Image
  1104. heise-Angebot: iX-Workshop: Schulung zum IT-Grundschutz-Praktiker mit Zertifikat
  1105. FOSDEM: Clevere Netzwerktunnel mit RPort
  1106. News Corp.: Cyberangriff auf Medienkonzern vermutlich aus China
  1107. Hardware-Sicherheitslücken: Intel schloss 2021 mehr als 200 Schlupflöcher
  1108. Gezielte Angriffe auf Zero-Day-Lücke in Zimbra
  1109. Schwachstelle in GitOps-Tool: Argo CD über Path Traversal angreifbar
  1110. Cisco-Router-Serie mit mehreren kritischen Lücken
  1111. Urteil: Bank muss Schaden nach Phishing-Angriff nicht voll ersetzen
  1112. Sicherheitsupdate: Google Chrome für Schadcode-Attacken anfällig
  1113. Einige Eset-Produkte könnten Angreifern System-Rechte verschaffen
  1114. Updates notwendig: Sicherheitslücken im UEFI-BIOS erleichtern Rootkitverankerung
  1115. Sicherheitsupdate: IBMs Backup-Lösung Spectrum Protect Plus ist löchrig
  1116. Israel: Spyware-Dementi der Polizei voreilig, neue Vorwürfe gegen NSO Group
  1117. Browser-Fingerprinting: PCs, Smartphones & Co. lassen sich über die GPU tracken
  1118. Cyber-Angriff legt Logistikunternehmen Oiltanking lahm
  1119. BSI-Grundschutz-Kompendium 2022: Neue Bausteine, schlankere Struktur
  1120. Microsoft Updates: Zu kurze Online-Zeit verhindert Installation
  1121. Erstes IT-Sicherheitskennzeichen des BSI geht an mail.de
  1122. Update installieren! Beispiel-Exploit zeigt Rechteausweitung in Windows
  1123. IT-Sicherheitskongress: Bundesinnenministerin will das BSI stärken
  1124. WordPress-Plug-in Essential Addons for Elementor als Schadcode-Schleuder
  1125. Code-Schmuggel mit root-Rechten durch Lücke in Samba-Dienst
  1126. "Ändere dein Passwort"-Tag? Besser: "Aktiviere 2FA"!
  1127. Per Blaupause überprüfen: Wie sicher sind KI-Systeme in Autos?
  1128. Einschleusen von Malware in Foxit PDF möglich
  1129. Jetzt patchen oder zwangsgepatcht werden – QNAP verteilt ungefragt Updates
  1130. My 2022: Experte erhebt Spionagevorwürfe gegen Chinas Olympia-App
  1131. XML-Parser Expat ermöglicht Angreifern Einschleusen von Schadcode
  1132. Microsoft kontert Rekord-DDoS-Attacke mit 3,47 Terabit auf Cloud-Plattform Azure
  1133. Jetzt deinstallieren: Zahlreiche Drupal-Erweiterungen nicht mehr unterstützt
  1134. Fernzugriff auf Browser Safari: Apple zahlt 100.500 US-Dollar Bug Bounty
  1135. Emotet-Botnet verstärkt Aktivitäten
  1136. Jetzt handeln! Erpressungstrojaner DeadBolt hat es auf Qnap NAS abgesehen
  1137. iOS 15.3: Apple-Fehlerkorrekturen für iPhones und iPads
  1138. Bundesregierung: BSI meldet alle entdeckten Sicherheitslücken an Hersteller
  1139. Verfassungsschutz: "Hyperbro"-Angriffskampagne auf deutsche Unternehmen
  1140. Let's Encrypt zieht bestimmte Zertifikate nach Prüfungsfehler vorzeitig zurück
  1141. Finanzsoftware IBM Cognos Controller könnte Finanzberichte leaken
  1142. GitHub bietet mit Mobile 2FA Zwei-Faktor-Authentifizierung für Android und iOS
  1143. Root-Zugriff unter Linux durch Polkit-Lücke
  1144. Vollzugriff durch Hintertür in WordPress-Erweiterungen
  1145. Jetzt patchen! Attacken auf Fernzugrifflösung SMA 100 von Sonicwall
  1146. heise-Angebot: iX-Workshop: Linux-Server härten
  1147. Kritische Sicherheitslücke in Unisys Messaging Integration Services
  1148. Datenleck in Swisspass-Datenbank der Schweizer Bundesbahn
  1149. heise-Angebot: secIT 2022: "Wenn man die Tür nicht absperrt, kommt früher oder später ein Dieb"
  1150. Brute-Force-Angriff: "Mittlere fünfstellige" Zahl von thalia.de-Konten gehackt
  1151. Internationales Rotes Kreuz: Cyberangriff gezielt und "besonders raffiniert"
  1152. Sicherheitsupdates: Lexmark-Drucker mit kritischer Schadcode-Lücke
  1153. "Dark Souls": Spiele-Entwickler nimmt Server wegen Exploit vom Netz
  1154. Backup-Software: Dell EMC AppSync kompromittierbar
  1155. Sachsen: Polizei registriert mehr Cybercrime-Fälle – hohe Dunkelziffer vermutet
  1156. l+f: Shodan2000 – offene Systeme im animierten Retro-Display
  1157. Netzwerkausrüster F5 sichert BIG-IP & Co. gegen mögliche Attacken ab
  1158. Plugin "Email Template Designer" reißt Sicherheitslücke in WordPress
  1159. McAfee und FireEye fusionieren unter der Marke "Trellix"
  1160. Angreifer könnten sich über Lücken in McAfee Agent in Windows einnisten
  1161. heise-Angebot: heise Security Prevent: Security-Herausforderungen Ransomware und Homeoffice
  1162. heise-Angebot: iX-Workshops: Sichere Datenübertragung mit TLS, DNSSEC und DANE
  1163. Western Digital fixt kritische Sicherheitslücken in My-Cloud-NAS-Systemen
  1164. Sicherheitsupdates: Angreifer könnten Drupal-Websites ins Visier nehmen
  1165. Deutsche Wirtschaft fordert Schutz der Verschlüsselung und sichere Behörden
  1166. Swisstransplant: Schwere Sicherheitslücken im Schweizer Organspende-Register
  1167. Rechenfehler im Linux-Kernel erlaubt Rechteausweitung
  1168. Netzwerk-Admins aufgepasst: Root-Lücke bedroht Cisco StarOS
  1169. Knapp 7 Millionen Passwörter von Open Subtitles entwendet
  1170. Internationales Rotes Kreuz: Daten zu 500.000 vermissten Personen abgegriffen
  1171. Kritische Sicherheitslücke in Google Chrome geschlossen
  1172. Mehr Malware bedroht Linux
  1173. Safari 15: Apple geht schwere Datenschutzlücke an
  1174. Sicherheitsupdate: Mediaplayer Nvidia Shield TV für Schadcode-Attacke anfällig
  1175. Analyse von MY2022: Privatsphäre in Olympia-App schlecht geschützt
  1176. Europol-Aktion kappt Cyberkriminellen anonyme Internetverbindungen
  1177. BaFin warnt: Betrüger geben sich als Revolut Ltd. aus
  1178. BSI veröffentlicht Richtlinie für sichere intelligente Transportsysteme
  1179. Oracle: Januar-Patchday bringt hunderte Sicherheitsupdates
  1180. Jetzt patchen! Diese Sicherheitslücken könnten längst geschlossen sein, aber …
  1181. Microsoft patcht wieder außer der Reihe
  1182. Fernwartungssoftware Desktop Central: Angreifer könnten auf Server zugreifen
  1183. Allianz: Cyberattacken verbreiten weltweit die größte Angst in Unternehmen
  1184. Virenschutz: Microsoft Defender erleichtert Einnisten von Schädlingen
  1185. l+f: EA-Mitarbeiter lassen sich austricksen und geben ihre Kronjuwelen preis
  1186. Amazon-Cloud: Schwachstellen in AWS CloudFormation und AWS Glue
  1187. Bug in Apples Safari-Browser: Fremde Seiten können IndexedDB-Namen auslesen
  1188. Nordkorea erbeutete 2021 angeblich fast 400 Millionen US-Dollar in Kryptogeld
  1189. Admin-Lücke in drei Wordpress-Plug-ins geschlossen
  1190. Sicherheitslücke in Kernel-Treiber gefährdet diverse Router
  1191. Ukraine: Nach Defacement-Angriffen findet Microsoft weitere gefährliche Malware
  1192. Über drei Millionen PCs in Deutschland mit unsicherem Windows-System
  1193. Juniper Networks stopft zahlreiche Sicherheitslücken
  1194. Schadcode-Schlupflöcher in Qnap NAS geschlossen
  1195. heise-Angebot: iX-Workshops: Active Directory absichern & Azure Active Directory
  1196. Citrix liefert Sicherheitsupdates für Workspace App und Hypervisor
  1197. Sicherheitsupdates: Admin-Lücke bedroht Cisco Unified Contact Manager
  1198. Ukraine: Regierungswebseiten von Cyberkriminellen entstellt
  1199. Verwundbare Exchange-Server der öffentlichen Verwaltung
  1200. Viele Lücken im Software-System Jenkins entdeckt – und noch nicht geschlossen
  1201. Sicherheitsupdate: Schadcode-Lücke bedroht Computer mit HP-UX
  1202. IBM sichert sein Server- und Workstation-System AIX ab
  1203. heise-Angebot: Online-Workshop: Die Cloud sicher nutzen
  1204. Sicherheitsupdates vom Januar 2022 mit massiven Kollateralschäden in Windows
  1205. Firefox, Thunderbird: Angreifer könnten Opfer im Vollbildmodus gefangen halten
  1206. heise-Angebot: heise Security Prevent: Security- und Datenschutz-Herausforderungen 2022
  1207. Patchday: SAP schließt in mehreren Anwendungen Lücke mit Höchstwertung
  1208. Cybersicherheit: ESA lässt Satelliten im Orbit hacken
  1209. Patchday Adobe: Acrobat und Reader bekommen jede Menge Sicherheitsupdates
  1210. Patchday: Trojaner könnte sich über kritische Windows-Lücke wurmartig verbreiten
  1211. l+f: Malware-Entwickler kuscheln etwas zu eng mit ihrem Trojaner
  1212. Paketmanager npm: Entwickler macht eigene Packages unbrauchbar
  1213. macOS-Lücke: Spionieren über Teams und andere Apps
  1214. WhatsApp-Mitgründer springt als Chef bei Chatdienst Signal ein
  1215. Offene Flanke in den Crypto Wars? – Bezahlfunktion in Signal weltweit verfügbar
  1216. heise-Angebot: Security-Konferenz secIT 2022: Active Directory und Windows 11 sicherer machen
  1217. Am Beispiel Raspi: IoT-Malware durch Magnetfeldmessung und KI aufspüren
  1218. Avira Crypto: Nach der Virenjagd Kryptowährung schürfen
  1219. heise-Angebot: Sicher ins Jahr starten mit den iX-Security-Workshops im Januar
  1220. Qnap warnt vor Ransomware-Attacken auf Netzwerkspeicher
  1221. FBI-Warnung: FIN7-Bande verschickt USB-Sticks mit Ransomware
  1222. Mainzer Polizei ermittelte rechtswidrig mit Daten aus der Luca-App
  1223. Sicherheitsupdate: Angreifer könnten sich auf WordPress-Websites einnisten
  1224. Patchday Android: Angreifer könnten sich weitreichende Berechtigungen aneignen
  1225. iPhone-Angriff: Hacker könnten Reboot verunmöglichen
  1226. FTC mahnt zu Log4j-Updates – sonst drohen Klagen
  1227. Entwickler schließen 37 Sicherheitslücken in Chrome 97
  1228. Sicherheitspatches: Angreifer könnten Datenbanken in IBM Db2 manipulieren
  1229. Rund 7,5 Millionen Passwörter von DatPiff-Nutzern im Netz
  1230. VMware-Sicherheitsupdates: Virtuelles CD-ROM-Laufwerk als Angreifer-Schlupfloch
  1231. Google übernimmt israelischen Cybersicherheitsspezialisten Siemplify
  1232. l+f: Copy-and-paste im Trojaner-Gewand
  1233. Verschlüsselung: GnuPG-Projekt neu aufgestellt und wieder für VS-NfD zugelassen
  1234. "Doorlock": HomeKit-Bug kann iPhones und iPads lahmlegen
  1235. Trend Micro Apex One und Worry-Free Business Security gefährden Windows-PCs
  1236. Jetzt patchen: Netgear-Router Nighthawk R6700v3 könnte Passwörter leaken
  1237. Nach Ransomware-Angriff: Webseiten mehrerer Medien aus Portugal offline
  1238. Microsoft liefert weiteren Fix für Exchange-Y2K22-Bug
  1239. Rootkit schlüpft durch Lücke in HPEs Fernwartung iLO
  1240. Y2K22-Bug stoppt Exchange-Mailzustellung: Antimalware-Engine stolpert über 2022
  1241. Guten Rutsch und ein gesundes neues Jahr 2022!
  1242. Allen Leserinnen und Lesern frohe, erholsame und besinnliche Feiertage!
  1243. Neue Analyse-Plattform: Windows-Treiber auf Trojaner untersuchen
  1244. Microsoft Teams blockiert Notrufe mit Android-Handys – Update einspielen
  1245. Zoom-Client erhält Common-Criteria-Zertifikat
  1246. WordPress-Plug-in: Kritische Lücke in All In One SEO bedroht Millionen Websites
  1247. Hintertüren in Auerswald-Telefonanlagen
  1248. Microsoft rät zu schnellem Patchen von Active Directories
  1249. Google entfernt Malware-infizierte SMS-App aus Play Store
  1250. Have I Been Pwned: 225 Millionen neue Passwörter von britischer Polizeibehörde
  1251. heise-Angebot: heise-Security-Webinar: Log4j – der Praxis-Ratgeber für Admins (On-Demand)
  1252. SANS stellt 150 kostenlose Tools für Sicherheitsexperten zusammen
  1253. Xcode: Hotfix soll Log4j-Lücke umfahren
  1254. Digitales Gesundheitswesen: Ransomware-Angriff auf Compugroup Medical
  1255. Apache 2.4.52 dichtet Sicherheitslecks ab
  1256. heise-Angebot: iX-Workshop zur IT-Sicherheit: Aktuelle Angriffstechniken und ihre Abwehr
  1257. BSI will mit Schweizer CYD gemeinsam Sicherheits-Tools entwickeln
  1258. Log4j: Angriff auf Netz des belgischen Verteidigungsministeriums
  1259. Erster Wurm "kriecht" durch Log4j-Sicherheitslücke
  1260. Sicherheitsrisiko: Support für einige NAS-Systeme von Western Digital läuft aus
  1261. Predator: iPhone-Spyware soll sich über Apples Kurzbefehle einnisten
  1262. Erpressergruppe Conti nutzt Sicherheitslücke "Log4Shell" für ihre Ransomware
  1263. Google: OSS-Fuzz soll Log4j-Fehler in Open-Source-Software finden
  1264. Webseite des Bundesfinanzhofs nach Log4j-Angriff offline
  1265. Schwachstelle in medizinischen Geräten von Hillrom Welch Allyn
  1266. Lücken in standardmäßig installierter Lenovo-Software gefährden Systeme
  1267. Leider geil: NSOs Pegasus-Exploit für iPhone-Spyware enthüllt
  1268. heise-Angebot: heise-Security-Webinar: Log4j – der Praxis-Ratgeber für Admins (Zweit-Termin)
  1269. Signal: Verschlüsselte Gruppenanrufe mit bis zu 40 Teilnehmern möglich
  1270. Kritische Lücke bedroht Desktop-Management-System VMware Workspace ONE UEM
  1271. Überwachung auf Abruf: Meta informiert 50.000 Facebook-Opfer
  1272. 123456 – Deutschlands häufigste Passwörter im Jahr 2021
  1273. Log4j-Lücke: Erste Angriffe mit Ransomware und von staatlicher Akteuren
  1274. BSI: Leitfaden soll bei quantensicherer Verschlüsselung helfen
  1275. Microsoft Teams: Ende-zu-Ende-Verschlüsselung für Einzelanrufe aktiviert
  1276. heise-Angebot: Ein erster Blick ins Programm der Security-Konferenz secIT 2022
  1277. Zahlreiche Login-Versuche auf Internet-Router
  1278. Neue Probleme - Log4j-Patch genügt nicht
  1279. WebKit-Schwachstellen: Apple reicht Safari 15.2 für ältere macOS-Versionen nach
  1280. Patchday: Adobe schließt kritische Lücken in Experience Manager & Co.
  1281. Patchday: Sechs Windows-Lücken öffentlich bekannt, durch eine schlüpft Emotet
  1282. US-Behörden müssen Log4j bis Weihnachten patchen
  1283. GitHubs Antwort auf die kritische Log4j-Lücke
  1284. Patchday: Kritische Sicherheitslücken in SAP-Geschäftssoftware
  1285. Spyware: Ausverkauf bei NSO Group – das Ende von Pegasus?
  1286. heise-Angebot: heise-Security-Webinar: Log4j – der Praxis-Ratgeber für Admins
  1287. Schwere Sicherheitslücken in iOS und macOS: Apple-Updates bald einspielen
  1288. Log4j 2.16.0 verbessert Schutz vor Log4Shell-Lücke
  1289. Gefährliche Lücken in Server-Backupsoftware IBM Spectrum Protect geschlossen
  1290. Jetzt patchen! Chrome aufs Neue im Visier von Angreifern
  1291. heise-Angebot: iX-Workshop: Notfallplanung für den Security-Ernstfall
  1292. Cyberbunker: Betreiber als "kriminelle Vereinigung" zu Haftstrafen verurteilt
  1293. Bitdefender schickt kostenlosen Virenschutz aufs Altenteil
  1294. IT-Forensik-Tool: Kali Linux läuft jetzt auch auf dem Raspberry Pi Zero 2
  1295. Sicherheitslücken bei Smart Home & IoT: Hersteller arbeiten "inakzeptabel"
  1296. Warnstufe Rot: Log4j-Zero-Day-Lücke bedroht Heimanwender und Firmen
  1297. Anonymisierungsdienst: Russland zensiert das Tor-Netzwerk
  1298. IGF 2021: Netzsicherheit und unsicheres Schwachstellenmanagement
  1299. Kritische Zero-Day-Lücke in log4j gefährdet zahlreiche Server und Apps
  1300. IBM sichert Datenbanksystem Db2 und weitere Software ab
  1301. Pegasus-Spähsoftware: "Ein Monstrum, das außer Kontrolle geraten ist"
  1302. Qnap schließt Sicherheitslücken in NAS-Zusatzsoftware
  1303. Sicherheitsupdate: Grafana dichtet Schwachstelle ab
  1304. FortiOS- und FortiProxy-Updates schließen Sicherheitslücken, Check empfohlen
  1305. Anonymisierendes Betriebssystem: Tails 4.25 erleichtert Daten-Backup
  1306. LibreOffice zieht Update wegen kritischer Schwachstelle vor
  1307. BSI: Erste Anträge für IT-Sicherheitskennzeichen möglich
  1308. Jetzt patchen! Root-Lücke in Fernzugrifflösung SMA 100 von Sonicwall
  1309. heise-Angebot: heise Security Prevent: Security- und Datenschutz-Herausforderungen 2022
  1310. Algorithmen vs. Corona: Übertreibung, Hype und mehr Überwachung
  1311. Virtualisiertes USB als Sicherheitslücke
  1312. Firefox 95: Neue Sandbox-Technik verbessert Browser-Sicherheit
  1313. Patchday: Android gegen Schadcode-Attacken gerüstet
  1314. 22 Sicherheitslücken in Chrome geschlossen
  1315. heise-Angebot: iX-Workshops: KRITIS – Zusätzliche Prüfverfahrenskompetenz für § 8a BSIG
  1316. Microsoft gelingt Schlag gegen chinesische Cybergang "Nickel"
  1317. Code-Schmuggel-Sicherheitslücke in Windows nur halbherzig geschlossen
  1318. Kritische Root-Lücke bedroht Industriesteuerungssystem WebHMI
  1319. Knapp 114 Millionen Nutzernamen und E-Mail-Adressen von Gravatar geknackt
  1320. Warten aufs Sicherheitsupdate: Krypto-Miner oom_reaper sieht es auf Qnap-NAS ab
  1321. Angreifer attackieren PC-Management-Software Zoho ManageEngine Desktop Central
  1322. Kaseya schließt teils kritische Sicherheitslücken in Unitrend Backup
  1323. heise-Angebot: Am Donnerstag: Webinar zum Schutz vor Ransomware
  1324. Tor-Netzwerk: KAX17 führt massive Deanonymisierungsangriffe durch
  1325. Mit NSO-Spyware: Mindestens neun iPhones in US-Außenministerium infiltriert
  1326. Automatische Analyse: Potenzielle Schwachstellen in populären WLAN-Routern
  1327. Attacken auf IT-Helpdesk-Software Zoho ManageEngine Service Desk Plus
  1328. Jetzt patchen! Attacken auf Apache HTTP Server gesichtet
  1329. Europol-Aktion gegen Geldwäscher führt zu 1800 Verhaftungen
  1330. BSI geht von Erpressungstrojaner-Angriffen zu Weihnachten aus
  1331. FBI über Messenger: An welche Daten von WhatsApp & Co. US-Strafverfolger kommen
  1332. Festplattenverschlüsseler VeraCrypt 1.25 unterstützt M1-Macs und Windows on ARM
  1333. BigSig-Lücke: Mozilla schließt kritische Schwachstelle in Krypto-Bibliothek NSS
  1334. Hackerangriff auf Krankenhausgesellschaft in Bayern
  1335. Verwaltungssoftware Jamf Pro für Apple-Geräte könnte Zugangsdaten leaken
  1336. l+f: Emotet-Fehlalarm vom Microsoft Defender
  1337. Jetzt patchen! CERT-Bund stößt abermals auf tausende angreifbare Exchange Server
  1338. Kritische Sicherheitslücke in mehr als 100 HP-Druckermodellen
  1339. heise-Angebot: Security-Konferenz secIT Special: Ich hacke Ihr Unternehmen – Danke!
  1340. heise-Angebot: iX-Workshop: Windows 10 im Unternehmen absichern
  1341. Großer Schlag von Interpol gegen Onlinebetrüger und Geldwäscher
  1342. Panasonic bestätigt Datenpanne nach Netzwerk-Hack
  1343. heise-Angebot: iX-Workshop: Active Directory gegen Angriffe absichern
  1344. Sicherheitslecks in Zoom-Meetingsoftware abgedichtet
  1345. Patchvorgang von Bitdefender Endpoint Security Tools manipulierbar
  1346. Google-Analyse: Cloud-Dienste durch schwache Passwörter angreifbar
  1347. IT-Security: ETSI veröffentlicht erste Norm für sichere Smartphones
  1348. Phishing-Attacke auf Ikea-Mailserver
  1349. Angreifer könnten die Kontrolle über Videoüberwachungssysteme von Qnap erlangen
  1350. heise-Angebot: iX-Developer-Sonderheft "Sichere Software entwickeln" ab sofort am Kiosk
  1351. Sicherheitsupdates iDRAC: Angreifer könnten Dell-Server ausknipsen
  1352. VMware dichtet Schwachstellen in vSphere Web Client ab - zum Teil
  1353. Android-Smartphones: Lücken in der Audio-Firmware von Mediatek-SoCs
  1354. Praxisversuch: Systeme mit verwundbarer Software schon nach Stunden gehackt
  1355. heise-Angebot: Cyber Shopping Days: heise-Security-Webinare jetzt besonders günstig
  1356. Apple will Nutzer bei Spyware-Vorfällen informieren
  1357. heise-Angebot: iX-Workshop: OWASP Top 10 – Webanwendungen erfolgreich absichern
  1358. Spyware Pegasus: Apple verklagt NSO Group
  1359. Nach Windows-Update: Zero-Day-Lücke erlaubt lokale Rechteausweitung
  1360. FBI warnt vor Einbrüchen via VPN-Software
  1361. heise-Angebot: iX-Workshop: Schulung zum IT-Grundschutz-Praktiker mit Zertifikat
  1362. heise-Angebot: Sonderheft c't Security-Tipps jetzt im Handel
  1363. Ende-zu-Ende-Verschlüsselung als Standard bei Facebook-Software erst 2023
  1364. GoDaddy-Datenpanne betrifft 1,2 Millionen WordPress-Kunden
  1365. Virtuelle Mobilfunknetze mit Open RAN: BSI sieht Sicherheitsrisiken
  1366. Jetzt patchen! Gehackte Exchange Server als Spam-Schleuder missbraucht
  1367. Nach Microsoft-Patch repariert Windows manche Anwendungen kaputt
  1368. Sicherheitsupdate: Attacken auf Drupal-Admins vorstellbar
  1369. heise-Angebot: Neues iX-Developer-Sonderheft "Sichere Software entwickeln" erhältlich
  1370. Azure Active Directory: Sicherheitslücke entblößt private Schlüssel
  1371. Qnap veröffentlicht NAS-Updates und deaktiviert aus Sicherheitsgründen eine App
  1372. Microsoft Defender bekommt AI-gestützte Ransomware-Bremse
  1373. Sicherheitsupdates: Angreifer könnten Netgear-Router über Root-Lücke attackieren
  1374. Jetzt patchen! CERT-Bund warnt vor Zombie-Exchange-Servern
  1375. Jahrelange Sicherheitslücke im JavaScript-Repository NPM
  1376. Offene Lücke in älteren Systemen: Apples Patch-Strategie macht Nutzer verwundbar
  1377. BSI: Alarmstufe Gelb wegen DDoS-Angriffen zum Black Friday
  1378. Lücken in Industrie-IoT-Protokoll ermöglichen Fremdsteuerung
  1379. Blacksmith: RAM-Sicherheitslücke Rowhammer ist schlimmer als angenommen
  1380. Totgesagte leben länger: Emotet ist zurück
  1381. Windows Sonder-Updates gegen DC-Authentifizierungsprobleme und Druckprobleme
  1382. E-Mail-Server des FBI gehackt – für Fake-Warnungen über Cyber-Angriffe genutzt
  1383. Zoom dichtet Sicherheitslücken in mehreren Produkten und Clients ab
  1384. l+f: Schwachstellen in Malware
  1385. Kernel-Lücken in AMD-Grafikkartentreibern bedrohen Windows-PCs
  1386. BotenaGo: Malware zielt auf Millionen Router und IoT-Geräte
  1387. Spyware nutzte ungepatchte Apple-Lücke über Aktivisten-Websites in Hongkong
  1388. Warten auf Sicherheitsupdates: Admin-Lücke bedroht VMware vCenter Server
  1389. Wordpress-Plug-in WP Reset Pro fixt kritische Sicherheitslücke
  1390. Sicherheitsupdate: Kritische Root-Lücke bedroht Firewalls von Palo Alto
  1391. Europol: Coronavirus-Krise begünstigt Cyberkriminalität
  1392. 22 Sicherheitslücken in "Epyc"-Serverprozessoren von AMD
  1393. 10 Millionen US-Dollar Kopfgeld auch auf Verantwortlichen für REvil-Ransomware
  1394. Sicherheitsupdates: Intel sichert CPUs, NUCs und SSDs ab
  1395. Corona-Schnelltests: Daten von Hunderttausenden im Netz, Zertifikate fälschbar
  1396. Kritische Lücken in Siemens Nucleus RTOS
  1397. Samba-Update behebt acht Schwachstellen
  1398. Angreifer könnten Load Balancer ADC von Citrix außer Gefecht setzen
  1399. Patchday: SAP schließt kritische Sicherheitslücke
  1400. Patchday: Adobe schließt Schadcode-Lücken in InCopy und RoboHelp Server
  1401. Patchday: Microsoft warnt vor Attacken auf Excel und Exchange
  1402. Playstation 5: Hackergruppe soll Zugriff auf Root-Keys haben
  1403. Anonymous hackt Attila Hildmanns Provider
  1404. Jetzt patchen! Attacken auf CMS Sitecore Experience Platform beobachtet
  1405. Cyberangriff auf Robinhood – Millionen von Kunden betroffen
  1406. Ransomware-Attacke auf Medatixx: Großalarm im Gesundheitswesen
  1407. Ransomware: Razzia gegen REvil-Gang in Rumänien
  1408. McAfee wird in einem 14-Milliarden-Dollar-Deal von Finanzinvestoren übernommen
  1409. Ransomware-Angriff auf Mediamarkt und Saturn
  1410. Unbekannte infiltrieren Paketmanager npm und verseuchen Tools mit Schadcode
  1411. Microsoft, Cloudflare und Google sind die Spam-freundlichsten Provider
  1412. Anonymisierendes Betriebssystem Tails bekommt abgesicherten Tor-Browser
  1413. heise-Angebot: Programm des IT-Sicherheitstags zu KI und Cybersecurity am 11. November steht
  1414. Die wichtigsten Hardware-Sicherheitslecks im Jahr 2021
  1415. Datenleck: Anzeige gegen IT-Experte kam von Modern Solution
  1416. l+f: Wenn Computer Katzen in Hunde verwandeln
  1417. Bluetooth-Lücken Braktooth: Das Patchen geht nur schleppend voran
  1418. EU will mehr Sicherheit für drahtlose Geräte
  1419. Colonial Pipeline: USA loben Millionen-Belohnung für Hinweise auf Erpresser aus
  1420. Spyware: Ungarische Regierung räumt Beschaffung von Pegasus ein
  1421. Wichtige Cisco-Updates: Recycelte SSH-Keys vereinfachten unbefugte Root-Zugriffe
  1422. Sicherheitsupdate Thunderbird: Ausbruch aus Sandbox vorstellbar
  1423. Trickbot: Russischer Hacker in Südkorea geschnappt und an die USA ausgeliefert
  1424. Spyware Pegasus: USA verhängen Sanktionen gegen NSO Group und andere
  1425. Google zahlt Kopfgeld für Ausnutzen bereits geschlossener Lücken
  1426. Sicherheitsforscher warnen vor zehntausenden verwundbaren GitLab-Servern
  1427. Ransomware: "BlackMatter"-Gang will aufhören – mal wieder
  1428. Patchday: Angreifer attackieren gezielt Android-Geräte
  1429. Firefox-Updates schließen zahlreiche Sicherheitslücken
  1430. AbstractEmu-Trojaner schleicht sich in Google Play und rootet Android-Geräte
  1431. Kritische Schadcode-Lücken bedrohen Business-Intelligence-Software Pentaho
  1432. heise-Angebot: secIT Special: Mit Sicherheitstests Firmen sicherer machen – oder doch nicht?
  1433. Sicherheitspatch: Bitdefender Endpoint Security als Einstiegspunkt für Angreifer
  1434. Angreifer könnten Source Code trojanisieren, der trotzdem legitim aussieht
  1435. RED: Höhere Sicherheitsanforderungen in der EU für vernetzte Geräte wie Handys
  1436. ID Wallet: Bundesregierung wusste über IT-Sicherheitslücke längst Bescheid
  1437. LockerGoga: Polizei geht gegen internationale Ransomware-Bande vor
  1438. Wie Ransomware eine Stadtverwaltung Tage lang lahmlegte
  1439. l+f: Cybercrime-Bande heuert Security-Spezialisten an
  1440. Sicherheitsupdate: Angreifer attackieren abermals Chrome
  1441. Google Pixel 6: RISC-V-Kern im Sicherheitschip Titan M2
  1442. Jetzt patchen: Kostenlos-Version von WinRAR kann für Angriffe missbraucht werden
  1443. Ransomware: Drei neue Entschlüsselungstools auf einen Streich
  1444. Cisco: Aktuelle Updates sollen Sicherheitsprodukte absichern
  1445. Sicherheitsupdate: Nvidia schließt Schadcode-Lücken in GPU-Treibern
  1446. Ransomware: Deutsche Behörden identifizieren angeblich Mitglied der REvil-Gruppe
  1447. Discourse: Open-Source-Diskussionsplattform schließt Remote-Einfallstor
  1448. Adobe beseitigt teils kritische Schwachstellen aus vielen Produkten
  1449. Apple liefert wichtiges Sicherheitsupdate für iOS und iPadOS 14 nach
  1450. WordPress: Erneute Sicherheitslücke im Plugin Ninja Forms
  1451. Daten von 400.000 Schülern ungeschützt im Netz
  1452. Sicherheitsstudie: Malware-Angreifer werden immer professioneller
  1453. Jetzt updaten: Jira-Team schließt kritische Sicherheitslücke in Insight-App
  1454. Ransomware BlackMatter: Forscher bieten Gratis-Decryption für einige Varianten
  1455. QNAP: Lücke in QTS-Add-on machte NAS aus der Ferne angreifbar
  1456. "Von einem Geist ausgeraubt": Pegasus-Spyware bei US-Journalisten gefunden
  1457. Schadcode in weit verbreiteter JavaScript-Bibliothek UAParser.js entdeckt
  1458. Facebook & Co. fordern: Stärkt die Verschlüsselung!
  1459. REvil-Gruppe: Angeblich wegen Kompromittierung durch FBI & Co. wieder offline
  1460. IT-Sicherheitsgesetz 2.0: BSI veröffentlicht FAQ zu neuen Pflichten
  1461. Cisco: Schwachstelle in IOS XE (SD-WAN) macht mehrere Produkte angreifbar
  1462. Die Rückkehr der Rootkits – signiert von Microsoft
  1463. Oracle: "Critical Patch Update" liefert Übersicht über teils kritische Lücken
  1464. IT-Sicherheit: BSI warnt vor "Alarmstufe Rot"
  1465. Chrome: Browser-Update auf Version 95 beseitigt mehrere Sicherheitslücken
  1466. Ransomware-Whitepaper: Immer neue psychologische Tricks der Kriminellen
  1467. Ransomware: Entschlüsselung dank Schwäche in "Blackbyte"-Code
  1468. Acer-Server in Indien und Taiwan gehackt
  1469. Datenleck bei Modern Solution: Hausdurchsuchung statt Bug Bounty
  1470. Sicherheitsforscher: Microsoft-Cloud verteilt zu leichtfertig Malware
  1471. Ransomware-Forschung: Auch kleinere Kriminelle können Karriere machen
  1472. Argentinien: Angeblich komplette Ausweis-Datenbank bei Hack abgegriffen
  1473. Cyberangriff: Stadtverwaltung Witten online nicht erreichbar
  1474. WordPress: Beliebtes Plugin "WP Fastest Cache" braucht dringend ein Update
  1475. TianfuCup: Sicherheitsexperten erhacken sich fast 2 Millionen US-Dollar
  1476. heise-Angebot: Security-Konferenz secIT Special: Firmen-Hack auf Bestellung
  1477. Großangelegter Test: IT-Sicherheit in 422 hessischen Gemeinden geprüft
  1478. Smishing: BSI warnt vor neuen Betrugsmaschen bei SMS-Phishing
  1479. Security-Experten warnen vor "Massenüberwachungstechnologie"
  1480. Ransomware legt Verwaltung von Schwerin und benachbartem Landkreis lahm
  1481. Schlimmer als Google: Welche Daten alternative Android-Hersteller sammeln
  1482. Junos OS: Angreifer könnten Admin-Sessions kapern
  1483. Datenleck bei 3D-Druckplattform Thingiverse
  1484. heise-Angebot: iX-Workshop: Notfallplanung für den Security-Ernstfall
  1485. Messenger WhatsApp verschlüsselt ab sofort Backups Ende-zu-Ende
  1486. heise-Angebot: Frühbucherrabatt des IT-Sicherheitstags zu KI und Cybersecurity verlängert
  1487. VMware: Angreifer könnten Opfer auf von ihnen kontrollierte Websites umleiten
  1488. Foxit sichert PDF-Software für Windows & macOS gegen Angriffe ab
  1489. Patchday: Intel bessert bei HAXM und SGX-SDK nach
  1490. 2021: Apples Jahr der Zero-Days
  1491. l+f: Jeden Tag Geburtstag haben und Bier trinken
  1492. Patchday: Angreifer attackieren Kernel-Lücke in Windows
  1493. Patchday: Adobe schließt kritische Schadcode-Lücken
  1494. SAP-Patchday: NetWeaver AS & Environmental Compliance bargen kritische Lücken
  1495. Hackerfreundliche Gesetze: Pariser Verein will Sicherheitsforscher schützen
  1496. Johnson Controls: Lücken boten Remote-Zugriffsmöglichkeiten auf Videoüberwachung
  1497. IT-Sicherheit: Deutschland gibt 2021 mehr als 6 Milliarden Euro aus
  1498. Sicherheitslücke: Axosoft warnt Azure DevOps und GitHub vor schwachen SSH-Keys
  1499. Angreifer könnten digitale Unterschrift in LibreOffice und OpenOffice fälschen
  1500. Großbritannien: Ransomware-Attacken vor allem aus Russland und Nachbarstaaten

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.